Интерес к OPC/SCADA. Троянское ПО используется для администрирования удалённых OPC серверов, а модули сканируют сети для OPC серверов.
Русскоговорящие авторы
Эта APT-группа действует с 2010 г. и специализируется на краже информации. Для установки бэкдоров в атакуемых системах группа использует зараженные троянцами установщики легитимного ПО и атаки типа watering hole. Основными жертвами являются промышленные организации и производители оборудования в Европе, США, Китае и Японии.