El grupo APT KONNI de Corea del Norte ha lanzado una campaña desplegando malware de puerta trasera en PowerShell generado por IA dirigido a desarrolladores de blockchain y criptomonedas en Japón, Australia e India. Según NS3.AI, el grupo utiliza Discord para alojar archivos maliciosos, lo que ayuda en el proceso de infección. Check Point Research proporcionó un análisis en profundidad de estas actividades en un informe publicado el 21 de enero de 2026.
