Symantec cho biết đã phát hiện nhóm "Strider", hoạt động ít nhất từ tháng 10/2011 và có thể có các kết nối với một cơ quan tình báo quốc gia, sử dụng phần mềm độc hại hiện đại mang tên Remsec.

Theo các nhà nghiên cứu, phần mềm máy tính độc hại Remsec được cài đặt lén lút trong mạng lưới của một tổ chức chứ không phải được lắp đặt trên các máy tính cá nhân, cho phép tin tặc hoàn toàn kiểm soát các máy bị nhiễm độc và đánh cắp dữ liệu trong máy.

Công ty Mỹ nhận định việc phát hiện loại phần mềm gián điệp như Remsec này là tương đối hiếm, đồng thời cho rằng "dựa vào các khả năng do thám của mã độc và bản chất các mục tiêu tấn công, có thể đây là một nhóm tấn công cấp quốc gia". Tuy nhiên, tổ chức này từ chối tiết lộ chính xác chính phủ nào có thể đứng sau hoạt động này.

Theo ANTV