Rus siber güvenlik şirketi Kaspersky, Silver Fox olarak takip edilen tehdit aktörünün ValleyRAT (Winos 4.0) arka kapısını, QN Wallpaper adlı imzalı bir Çin adware uygulaması içine gömerek dağıttığını açıkladı. Saldırganlar, kullanıcıların bu tür yazılımları virüs tarayıcı istisna listelerine ekleme alışkanlığını hedef alarak, meşru bir imzalı süreç altından kötü amaçlı kodu çalıştırmayı başardı.