Grupa KONNI APT z Korei Północnej uruchomiła kampanię, wykorzystując złośliwe oprogramowanie typu backdoor w PowerShell generowane przez AI, skierowane do deweloperów blockchain i kryptowalut w Japonii, Australii i Indiach. Według NS3.AI, grupa korzysta z Discorda do hostowania złośliwych archiwów, co wspomaga proces infekcji. Check Point Research przedstawił szczegółową analizę tych działań w raporcie opublikowanym 21 stycznia 2026 roku.