X平台发文显示,慢雾首席信息安全官23pds披露朝鲜关联黑客组织APT37的新型攻击手法:通过将恶意软件潜藏于JPEG图像文件,采用两阶段加密壳代码注入技术干扰分析。攻击链中,攻击者利用.lnk扩展名快捷方式文件为载体,内嵌Cmd或PowerShell命令实现攻击部署。