KONNI, APT vinculado a Corea del Norte, usa puertas traseras de PowerShell generadas con IA contra desarrolladores de blockchain en Japón, Australia e India el 21 de enero de 2026

El 21 de enero de 2026 se informó que KONNI, un grupo APT vinculado a Corea del Norte, utilizó puertas traseras de PowerShell generadas con IA contra desarrolladores de blockchain y criptomonedas en Japón, Australia e India. La operación se apoyó en Discord para distribuir archivos ZIP maliciosos con una cadena de infección por etapas que establecía acceso persistente a los sistemas de las víctimas. La campaña subraya el uso de código generado por modelos de lenguaje de gran tamaño en ataques reales contra equipos de desarrollo centrados en cripto.