De acordo com a Foresight News, o especialista em cibersegurança 23pds da SlowMist relatou que o grupo de hackers APT37 está utilizando arquivos de imagem JPEG para esconder malware em seus ataques. O malware emprega uma técnica de injeção de código shell criptografado em duas etapas para dificultar a análise. Os atacantes estão utilizando arquivos de atalho com a extensão .lnk, embutindo comandos Cmd ou PowerShell dentro deles para executar os ataques.