O grupo APT norte-coreano KONNI implantou backdoors em PowerShell gerados por IA, visando desenvolvedores de blockchain e criptomoedas no Japão, na Austrália e na Índia. A Check Point Research publicou descobertas em 21 de janeiro de 2026, documentando o uso de arquivos maliciosos hospedados no Discord pela campanha.