Das APT-Team von Quick Heal stieß auf eine aktive Kampagne von APT Transparent Tribe (APT36), die die indische Armee dazu verleiten soll, die Datei „Revision der Entsendungsrichtlinien für Offiziere“ zu öffnen. Schädliche makrofähige PowerPoint-Add-On-Dateien (PPAM) werden verwendet, um Crimson RAT-Nutzdaten zu verpacken, indem Archivdateien als OLE-Objekte eingebettet werden.