X平台发文显示,慢雾首席信息安全官23pds披露朝鲜关联黑客组织APT37的新型攻击手法:通过将恶意软件潜藏于JPEG图像文件,采用两阶段加密壳代码注入技术干扰分析。攻击链中,攻击者利用.lnk扩展名快捷方式文件为载体,内嵌Cmd或PowerShell命令实现攻击部署。
印度加密交易所CoinDCX工程师Rahul Agarwal因涉嫌通过安装恶意软件泄露系统凭证,导致2025年7月19日发生4400万美元资金外流事件,已被班加罗尔警方依据《印度信息技术法》相关条款立案起诉。调查显示攻击者利用被盗凭证入侵内部系统,将资金转移至多个外部地址,且Agarwal个人账户与