Según Foresight News, el experto en ciberseguridad 23pds de SlowMist ha informado que el grupo de hackers APT37 está utilizando archivos de imagen JPEG para ocultar malware en sus ataques. El malware emplea una técnica de inyección de código shell cifrado en dos etapas para dificultar el análisis. Los atacantes están utilizando archivos de acceso directo con una extensión .lnk, incrustando comandos de Cmd o PowerShell dentro de ellos para ejecutar los ataques.