PANews reported on August 4th that, according to SlowMist's Chief Information Security Officer 23pds, citing an article from Genians, the North Korean-linked hacker group APT37 is using malware hidden within JPEG image files to launch attacks. This malware uses a two-stage encrypted shellcode injection method to hinder analysis. The attackers exploit shortcut files with a .lnk extension and embed Cmd or PowerShell commands within them to execute the attack. Efficient EDR monitoring optimized for detecting anomalous endpoint behavior is now crucial.
Disclaimer: gli articoli ripubblicati su questo sito provengono da piattaforme pubbliche e sono forniti esclusivamente a scopo informativo. Non riflettono necessariamente le opinioni di MEXC. Tutti i diritti rimangono agli autori originali. Se ritieni che un contenuto violi i diritti di terze parti, contatta
crypto.news@mexc.com per la rimozione. MEXC non fornisce alcuna garanzia in merito all'accuratezza, completezza o tempestività del contenuto e non è responsabile per eventuali azioni intraprese sulla base delle informazioni fornite. Il contenuto non costituisce consulenza finanziaria, legale o professionale di altro tipo, né deve essere considerato una raccomandazione o un'approvazione da parte di MEXC.