Theo Foresight News, chuyên gia an ninh mạng 23pds từ SlowMist đã báo cáo rằng nhóm hacker APT37 đang sử dụng tệp hình ảnh JPEG để ẩn giấu phần mềm độc hại cho các cuộc tấn công của họ. Phần mềm độc hại này sử dụng kỹ thuật chèn mã shell mã hóa hai giai đoạn để cản trở việc phân tích. Các kẻ tấn công đang sử dụng các tệp lối tắt với phần mở rộng .lnk, nhúng các lệnh Cmd hoặc PowerShell bên trong chúng để thực hiện các cuộc tấn công.