Theo Kasperksy, Sauron là mối đe dọa
Một đoạn mã ghi nhận sự hiện diện của gián điệp mạng Sauron.
Sauron về cơ bản đoạt quyền truy cập vào phương tiện truyền thông bị mã hóa, sử dụng hình thức tấn công thông qua nền tảng gián điệp mạng cao cấp kết hợp chặt chẽ giữa một loạt công cụ và thủ pháp đặc biệt.
Đặc điểm đáng chú ý nhất của Sauron là sự thận trọng nhằm tránh bị phát hiện bởi Sauron sẽ tùy biến mã độc (malware) cấy vào hệ thống và cấu trúc riêng cho mỗi mục tiêu và không bao giờ tái sử dụng chúng.
Phương pháp này kết hợp với vô số bộ định tuyến dùng để "xuất" tập tin/dữ liệu bị đánh cắp, ví dụ như email và DNS hợp pháp, cho phép Sauron thực hiện chiến dịch gián điệp bí mật và lâu dài trên các hệ thống mạng mục tiêu.
Các phân tích truy vết do Kaspersky đã phát hiện ra rằng, Sauron xuất hiện từ tháng 6/2011 và đến năm 2016 vẫn còn hoạt động.
Tuy nhiên, vector lây nhiễm ban đầu mà Sauron sử dụng để xâm nhập hệ thống mạng của nhiều nạn nhân mà Kaspersky ghi nhận vẫn còn là ẩn số.