慢雾:黑客组织APT37将恶意软件隐藏在JPEG图像文件中发动攻击

PANews 8月4日消息,据慢雾首席信息安全官23pds引援Genians文章,朝鲜关联黑客组织APT37将恶意软件隐藏在JPEG图像文件中发动攻击。该恶意软件采用两阶段加密的shellcode注入方法来阻碍分析,攻击者利用扩展名为.lnk的快捷方式文件,并在其中嵌入Cmd或PowerShell命令来执行攻击。针对异常端点行为检测进行优化的高效EDR监控现在至关重要。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2小时前
2025-12-13 03:43
2025-12-12 09:46
2025-12-12 06:00
2025-12-12 05:36
2025-12-10 13:00

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读