Una intrusione di social engineering segnalata ha usato un falso contatto IT, Microsoft Teams e Quick Assist per raggiungere i computer dei dipendenti prima dell'installazione della backdoor GoGRPC, mentre il collegamento con il ransomware resta non confermato.
Una campagna di impersonificazione su Microsoft Teams è stata collegata a una backdoor personalizzata basata su Go, con un possibile legame con ransomware ancora non confermato.