Princíp priemyselnej špionáže vo veľkom rozsahu bol pritom vcelku jednoduchý – programátor svoj program typu Trójskeho koňa vždy prispôsobil podmienkam konkrétneho prostredia vybranej obete a tak unikol jej detekčným prostriedkom. Keďže programátor pracoval na zákazku súkromných detektívnych agentúr, dá sa predpokladať, že tie neboli len obyčajnými odberateľmi, ale aktívne vyhľadávali a programátorovi poskytli informácie umožňujúce programu úspešne prežiť a pôsobiť v cieľovom prostredí. Program sa do prostredia vybranej obete dostal spravidla ako CD (alternatívne e-mail) od známej organizácie, obsahujúce prezentáciu alebo „business proposal“.
Na prípade je pozoruhodné to, že k jeho odhaleniu nedošlo vďaka bezpečnostným opatreniam obetí. Nešlo pritom o malé a bezvýznamné firmy, ktoré si nemôžu dovoliť riešiť bezpečnosť. Na začiatku bol autor rozpracovanej knihy, ktorý s údivom zistil že na Internete sú úryvky z jeho diela a to aj napriek tomu, že svoj polotovar ešte nikomu neukázal. Inicioval policajné vyšetrovanie, ktoré po preskúmaní jeho počítača objavilo Trójskeho koňa a dostalo sa na servery, kam zasielal svoju korisť ... a množstvo dôverných dokumentov z rôznych firiem na týchto serveroch jasne ukázalo, že ide viac ako len o osobnú pomstu bývalého zaťa (ktorý vytvoril zmieneného Trójskeho koňa), ale o biznis priemyselnej špionáže veľkého rozsahu.
Ktovie, či (a kedy) by bol tento prípad odhalený, keby programátor nepocítil potrebu sa pomstiť svojmu bývalému svokrovi ... a keby tento nebol práve písal knihu a nebol tak všímavý... A už vôbec si neviem predstaviť ako by to dopadlo, keby sa niečo podobné vyskytlo na Slovensku – predstava jednotlivca, ktorý na policajnom okrsku vysvetľuje policajtovi, že na Internete objavil svoje texty, ktoré ešte nikomu neukázal ... a že na základe toho sa nielen spíše zápisnica, ale aj rozbehne dôkladné vyšetrovanie ... nie, moja predstavivosť má svoje limity.
Trójske kone ešte nevymreli
Vírusy, Trójske kone a iné škodlivé programy nie sú v oblasti bezpečnosti ničím novým. Dá sa preto právom očakávať, že každá solídnejšia organizácia, aj bez formálne spracovaného bezpečnostného projektu na ne pri bezpečnostných opatreniach nezabudla. Škandál, ktorý v posledných dňoch prepukol v Izraeli, však naznačuje, že nie je dobré sa nechať učičíkať skutočnosťou, že použité antivírové prostriedky a ďalšie opatrenia preukázateľne zachytia množstvo najrozličnejších škodlivých programov...