یک کارگزار دسترسی اولیه فعال با نام TA584 مشاهده شده که از Tsundere Bot در کنار تروجان دسترسی از راه دور XWorm برای دستیابی به دسترسی شبکه استفاده میکند که میتواند منجر به حملات باجافزاری شود.