user-avatar
Owotunse Adebayo

北韓駭客組織 Konni 以 AI 生成 PowerShell 惡意程式鎖定區塊鏈工程師

據 CheckPoint 研究員指出,北韓駭客組織 Konni 在一項聚焦亞太地區的行動中,利用人工智能生成的 PowerShell 惡意程式攻擊區塊鏈開發人員與工程師。這次行動透過 Discord 送達的 ZIP 壓縮檔,內含誘餌 PDF 及惡意捷徑檔,以安裝 PowerShell 後門,從而存取關鍵基礎設施、API 金鑰、錢包及數位資產。研究人員將這套惡意程式與過往 Konni 行動關聯起來,並在其註解及程式結構中發現明顯 AI 協助產生程式碼的跡象。