Les pirates de Konni déploient une porte dérobée PowerShell générée par l'IA contre les développeurs de blockchain

The Hacker News - TheHackerNews - 26/01
Le groupe nord-coréen Konni utilise des logiciels malveillants PowerShell assistés par l'IA et du phishing via les publicités Google et Discord pour violer les environnements de développement blockchain.

L'acteur nord-coréen connu sous le nom de Konni a été observé en train d'utiliser des logiciels malveillants PowerShell générés à l'aide d'outils d'intelligence artificielle (IA) pour cibler les développeurs et les équipes d'ingénierie du secteur de la blockchain.

La campagne de phishing a ciblé le Japon, l'Australie et l'Inde, soulignant l'extension de la portée de ciblage de l'adversaire au-delà de la Corée du Sud, de la Russie, de l'Ukraine et des pays européens, a déclaré Check Point Research dans un rapport technique publié la semaine dernière.

Actif depuis au moins 2014, Konni est principalement connu pour son ciblage d'organisations et d'individus en Corée du Sud. Il est également suivi sous les noms Earth Imp, Opal Sleet, Osmium, TA406 et Vedalia.

En novembre 2025, le Genians Security Center (GSC) a détaillé le ciblage des appareils Android par le groupe de piratage en exploitant le service de suivi des actifs de Google, Find Hub, pour réinitialiser à distance les appareils des victimes et effacer leurs données personnelles, signalant une nouvelle escalade de leur métier.

Pas plus tard que ce mois-ci, Konni a été observé en train de distribuer des courriels de spear phishing contenant des liens malveillants déguisés en URL publicitaires inoffensives associées...
[Courte citation de 8% de l'article original]

Loading...