Keamanan Microsoft telah menyelidiki serangan oleh aktor jahat yang menargetkan berbagai perusahaan investasi mata uang kripto. Pelaku ancaman, dilacak sebagai DEV-013, menargetkan perusahaan investasi mata uang kripto melalui grup obrolan Telegram, menyamar sebagai perwakilan dari perusahaan investasi mata uang kripto lain untuk meminta umpan balik tentang struktur biaya yang digunakan oleh platform perdagangan mata uang kripto. Setelah mendapatkan kepercayaan dari target, DEV-0139 mengirimkan file Excel yang dipersenjatai bernama perbandingan biaya OKX Binance & Huobi VIP.xls, data dalam dokumen kemungkinan besar akurat, tetapi juga berisi kode berbahaya secara tidak terlihat. Excel sheet dalam .mode, yang memungkinkan pelaku ancaman mengakses sistem korban yang terinfeksi dari jarak jauh.