Nordkoreanische APT-Gruppe KONNI setzt KI-generierte PowerShell-Backdoors gegen Blockchain-Entwickler in drei Ländern ein

Am 21. Januar 2026 wurde berichtet, dass die nordkoreanische APT-Gruppe KONNI KI-generierte PowerShell-Backdoors gegen Blockchain- und Kryptowährungsentwickler in Japan, Australien und Indien eingesetzt habe. Die Operation nutzte Discord zur Verteilung bösartiger ZIP-Archive, die eine gestaffelte Infektionskette enthielten und dauerhaften Zugriff auf die Systeme der Opfer herstellten. Die Kampagne unterstreicht den Einsatz von durch Large Language Models erzeugtem Code in realen Angriffen auf kryptofokussierte Entwicklungsteams.