Symantec har i en årrække fulgt en ekstrem dygtig hackergruppe, de kalder for Elderwood. I de godt fire år Symantec har fulgt dem, har de observeret, at gruppen har brugt mindst 10 0-day-angreb.
Det 0-day-angreb, der blev opdaget i december 2012 og ramte Internet Explorer, tilskriver Symantec også Elderwood. Symantec mener, at gruppen reelt set har adgang til et uudtømmeligt lager af 0-day exploits, hvilket de baserer på den måde Elderwood bruger dem på.
0-day-sårbarheder er normalt meget værdifulde og svære at opdage, men Elderwood har ingen kvaler med at droppe brugen af et 0-day-angreb, der er ved at blive opdaget eller er blevet opdaget, for at tage et nyt i brug.
Elderwood går målrettet efter firmaer og organisationer inden for blandt andet forsvar, shipping og NGO’er. De menes også at stå bag angrebet mod Google i 2009, som Google mente kom fra Kina.
En af de metoder Elderwood ynder at bruge, er et såkaldt “water hole”-angreb hvor de ligesom rovdyr, der afventer deres bytte ved et vandhul, kompromitterer et website de ved, deres egentlige mål bruger.
Symantec lavede i september sidste år en rapport omkring gruppen, som de kalder for “The Elderwood Project”. Deri kan man finde flere oplysninger omkring gruppen og dens aktivitet.