Malware-ul funcţionează independent şi se răspândeşte în reţelele infectate. G Data consideră că pentru a construi un astfel de program sunt necesare investiţii subtanţiale în personal şi infractructură.
Designul şi nivelul ridicat de complexitate al malware-ului dau nastere, prin urmare, la ipoteza că originile se trag de la un serviciu secret. Bazându-se pe detaliile tehnice, precum nume de fişiere, criptare şi comportament, s-a suspectat că „Uroburos” ar putea proveni din acceaşi sursă care a lansat atacul cibernetic asupra SUA în 2008.
Programul utilizat atunci s-a numit "Agent.BTZ", fiind cu rădăcini ruseşti. Furnizorul german de securitate IT estimează că acest spyware a rămas nedetectat de mai mult de trei ani.