Il gruppo KONNI APT della Corea del Nord ha lanciato una campagna che utilizza malware backdoor PowerShell generato da IA, mirato a sviluppatori di blockchain e criptovalute in Giappone, Australia e India. Secondo NS3.AI, il gruppo utilizza Discord per ospitare archivi malevoli, il che aiuta nel processo di infezione. Check Point Research ha fornito un'analisi approfondita di queste attività in un rapporto pubblicato il 21 gennaio 2026.