Сильные с точки зрения функций вредоносные программы, структура и набор применяемых инструментов совпадают с тем инструментарием, который использовался в таких нашумевших операциях кибершпионажа, как MiniDuke, CosmicDuke и OnionDuke, за которыми, по всей вероятности, стоят русскоязычные создатели.
APT-группа, проводящая кампании кибершпионажа против государственных и коммерческих организаций в США, Германии и Южной Корее. В 2014 г. среди атакованных целей оказались Белый дом и Госдепартамент США. Начальное заражение в основном осуществлялось с использованием целевых фишинговых писем, содержавших ссылку на взломанный веб-сайт или поддельные Flash-видеоролики.