Un grupo de actividades maliciosas previamente desconocido atacó organizaciones europeas, en particular en el sector sanitario, para desplegar PlugX y su sucesor, ShadowPad. Algunas de estas intrusiones derivaron en la instalación del ransomware NailaoLocker. La campaña, denominada Green Nailao por Orange Cyberdefense CERT, aprovechó una vulnerabilidad de seguridad que ya ha sido corregida.