Nordkoreanische Gruppe Konni setzt KI-generierte PowerShell-Malware gegen Blockchain-Ingenieure ein
Die nordkoreanische Hackergruppe Konni setzt KI-generierte PowerShell-Malware ein, um Blockchain-Entwickler und -Ingenieure anzugreifen, wobei Aktivitäten in der Asien-Pazifik-Region beobachtet wurden, wie Forschende von CheckPoint berichten. Die Kampagne verbreitet über Discord bereitgestellte ZIP-Archive, die ein PDF-Köderdokument und bösartige Verknüpfungen enthalten, um ein PowerShell-Backdoor zu installieren, das Zugang zu sensibler Infrastruktur, API-Schlüsseln, Wallets und digitalen Vermögenswerten verschaffen kann. Forschende haben die Malware mit früheren Konni-Operationen in Verbindung gebracht und verweisen in Dokumentation und Aufbau des Codes auf deutliche Hinweise für KI-gestützte Codegenerierung.