Hackers norcoreanos de Konni utilizan malware de PowerShell generado con IA para atacar a ingenieros de blockchain
El grupo de hackers norcoreano Konni está desplegando malware de PowerShell generado con inteligencia artificial para atacar a desarrolladores e ingenieros de blockchain, con actividad detectada en la región de Asia-Pacífico, según CheckPoint. La campaña distribuye a través de enlaces de Discord archivos ZIP que incluyen un señuelo en PDF y accesos directos maliciosos para instalar una puerta trasera en PowerShell capaz de acceder a infraestructuras sensibles, credenciales de API, wallets y activos digitales. Los investigadores vinculan este malware con operaciones anteriores de Konni y señalan indicios claros de generación asistida por IA en la documentación y la estructura del código.