user-avatar
coinpaprika

Северокорейская APT‑группа KONNI использует сгенерированные ИИ бэкдоры PowerShell против блокчейн‑ и крипторазработчиков в трех странах

21 января 2026 года сообщалось, что северокорейская APT‑группа KONNI применяла сгенерированные ИИ бэкдоры PowerShell против разработчиков блокчейна и криптовалют в Японии, Австралии и Индии. Для распространения использовался Discord, через который доставлялись вредоносные ZIP‑архивы со многоступенчатой цепочкой заражения, обеспечивавшей устойчивый доступ к системам жертв. Кампания демонстрирует применение кода, созданного большими языковыми моделями, в реальных атаках на команды, занимающиеся криптопроектами.