یک عملیات جاسوسی سایبری از ایران و چندین کشور
- بیشترین آلودگی مربوط به مغولستان و پس از آن هند و روسیه بوده است. در کل این حملات منجر به آلودگی قربانیان در کشورهای قزاقستان، قرقیزستان، چین، تاجیکستان، کره جنوبی، اسپانیا، آلمان، ایالات متحده، کانادا، انگلستان، شیلی، مراکش، یونان، بلژیک، اتریش، اوکراین، لیتوانی، بلاروس، استرالیا، هنگ کنگ، ژاپن، چین، ایران، ترکیه، پاکستان، تایلند، قطر، و اردن شده است.
- اهداف مهم این حملات سایبری که تاکنون مشخص شدهاند عبارتند از: فعالان کشور تبت ، شرکتهای نفتی، مراکز و مؤسسات تحقیقاتی و علمی، دانشگاهها، شرکتهای خصوصی، دولتها و نهادهای دولتی، سفارتخانهها و البته پیمانکاران نظامی.
- اخیراً حوزههای حساستری توسط این گروه مورد حمله قرار گرفته است که عبارتند از: موسسههای اکتشافات فضایی، فناوری نانو، تولید انرژی، انرژی هستهای، لیزر، طب و ارتباطات.
- در طول تحقیقات آزمایشگاه امنیتی Kaspersky، ۶ قربانی یافت شده اند که هم از طریق NetTraveler و هم از طریق بدافزارRedOctober آلوده شده بودند.
- محصولات آزمایشگاه Kaspersky سه آسیبپذیری در محصولات Office از جمله Exploit.MSWord.CVE-2010-3333 و Exploit.Win32.CVE-2012-0158 را شناسایی کرده که در حملات spear-phishing از آن ها استفاده شده است.
- عملیات مذکور مراکز دیپلماتیک ایران را هدف قرار داده است.