O grupo KONNI APT da Coreia do Norte lançou uma campanha implantando malware de backdoor PowerShell gerado por IA, visando desenvolvedores de blockchain e criptomoedas no Japão, Austrália e Índia. De acordo com a NS3.AI, o grupo utiliza o Discord para hospedar arquivos maliciosos, o que auxilia no processo de infecção. A Check Point Research forneceu uma análise detalhada dessas atividades em um relatório divulgado em 21 de janeiro de 2026.
