Segundo a Mandiant, através de uma versão trojanizada, o cliente PuTTY SSH está sendo usado para implantar backdoor.

Alguns servidores Confluence Server estão sendo hackeados para implantar ransomwares AvosLocker e Cerber2021, por causa de uma falha.
Um relatório da Sophos divulgou que Hackers tentaram usar uma falha zero-day do Sophos Firewall para implantar um Ransomware.