Se ha observado que un jugador de amenaza con presuntos lazos con India dirige a un Ministerio de Asuntos Exteriores europeos con malware capaz de recopilar datos confidenciales de los hosts de compromiso. La actividad fue atribuida por el Centro de Investigación Avanzada de Trellix a un grupo avanzado de amenazas persistentes (APT) llamado Donot Team, también conocido como APT-C-35, Mint Tempest, Origami Elephant, Sector02 y