Bien que l'on ne sache pas précisément ce que l'attaquant recherche, ce qui est certain, c'est qu'une fois qu'il l'a trouvé, une seconde phase de l'attaque se déclenche, récupérant des modules et/ou des logiciels malveillants supplémentaires depuis le serveur de commande et de contrôle. Il s'agit donc d'une attaque de surveillance en cours, surnommée « Big Bang » en raison de la prédilection de l'attaquant pour la série télévisée « Big Bang Theory », d'après laquelle certains des modules du logiciel malveillant sont nommés.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).