Analytici společnosti Eset si posvítili na malware Dino, který se používá k přesně cíleným špionážním účelům.
Dino je špionážní malware, který je velice blízký dříve odhaleným špionážním potvorám Casper, Bunny nebo Babar. Sdílené části kódu potvory naznačují, že je dílem špionážní skupiny známé v bezpečnostní komunitě jako Animal Farm.
Dino je potvora typu backdoor - otevírá tedy útočníkům v infikovaných systémech zadní vrátka a umožňuje na dálku počítač zcela ovládat. Má modulární architekturu a obsahuje řadu inovativních prvků, kterými se liší od svých "příbuzných". Zajímavý je například modul, který v paměti počítače vytváří speciální souborový systém díky kterému je aktivita potvory dobře ukrytá.
Další specialitkou je také vyhledávací modul, který potvoře umožní prohledávat soubory uložené na disku stejně pohodlně, jako legitimnímu uživateli. Joan Calvet, analytik Esetu, uvádí, že hledání konkrétních souborů a jejich odesílání na řídící servry útočníků je patrně klíčovým úkolem Dina. Dino navíc není potvora, která by se šířila masově, a je docela obtížné najít její vzorky. Jejím hlavním úkolem je působit dlouhodobě ve skrytu a nijak na sebe neupozornit. Většina dosud známých cílů Dina je v íránských institucích majících blízko k jadernému průmyslu.