ICS-CERT har inte klarlagt hur attackprogrammet agerar utan konstaterar bara att det installerar sig genom att en manipulerad bild laddas hem från Internet. Kontoret har inte inte kunna upptäcka att programmet gjort några sabotageförsök.
Kontoret varnar för att programmet kan försöka sprida sig vidare till andra datorer via exempelvis flashminnen eller via interna nätverk.
Gränssnitt till industriella system körs på Windowsdatorer. Ibland är de uppkopplade mot det allmänna Internet och då är de öppna för en attack från detta fientliga program, som är byggt i en verktygssats kallad BlackEnergy.
Källa: EETimes