واجه فريق التهديدات المتقدمة (APT) التابع لشركة Quick Heal حملة نشطة من قِبل مجموعة التهديدات المتقدمة (APT Transparent Tribe) (APT36) تغري الجيش الهندي بفتح ملف بعنوان "مراجعة سياسة تعيين الضباط". تُستخدم ملفات إضافات PowerPoint الخبيثة (PPAM) المزودة بوحدات الماكرو لتغليف حمولات Crimson RAT عن طريق تضمين ملفات الأرشيف ككائنات OLE.