Konni hackers target blockchain engineers with AI malware

แหล่งที่มา Cryptopolitan

North Korean hacking group Konni is now targeting blockchain engineers with artificial intelligence-generated malware. According to reports, the hacker group is now deploying the AI-generated PowerShell malware, using it to target developers and engineers in the blockchain industry.

The North Korean hacker group is believed to have been in operation since at least 2014 and is associated with APT37 and Kimusky activity clusters. The group has targeted organizations spread across South Korea, Ukraine, Russia, and several other European countries. According to the threat sample analyzed by CheckPoint researchers, the North Korean group’s latest campaign is targeted towards the Asian Pacific region.

North Korean Konni group deploys AI-generated malware

In the report, the researchers claimed that the malware was submitted by users who found it in Japan, India, and Australia. The attack begins with the victim receiving a Discord link that delivers a ZIP archive containing a PDF lure and a malicious LNK shortcut file. The LNK runs an embedded PowerShell loader that extracts a DOCX document and a CAB archive that contains a PowerShell backdoor, two batch files, and a UAC bypass executable.

After the shortcut file is launched, the DOCX opens and executes a batch file included in the cabinet file. The lure DOCX document shows that the hacker wants to compromise the development environment, which could provide them with access to sensitive assets, including infrastructure, API credentials, wallet access, and finally digital asset holdings. The first batch file creates a staging directory for the backdoor and the second batch file.

In addition, it also creates an hourly scheduled task that mimics the startup task of OneDrive. The task reads an XOR-encrypted PowerShell script from disk and decrypts it for in-memory execution. After completing all these steps, it then deletes itself to wipe all the signs of an infection. The PowerShell backdoor heavily masks its origin using arithmetic-based string encoding, runtime string reconstruction, and the execution of the final logic using “Invoked-Expression.”

According to the researchers, the PowerShell malware indicates the presence of an AI-assisted development rather than traditionally authored malware. The evidence showing this includes the clear and structured documentation at the top of the script, which is very unusual for malware development. In addition, it has a clean and modular layout, and the presence of a “# <– your permanent project UUID” comment in the file. CheckPoint noted that this phrasing shows signs of an LLM-generated code by the North Korean hackers.

CheckPoint researchers give details on the malware

The researchers explained that the phrasing also shows that the model instructs a human user on how to customize the placeholder value. They said such comments are commonly seen in AI-generated scripts and tutorials. Before execution, the malware performs a hardware, software, and user activity check to ensure that it is not running in analysis environments. Once that is determined, it then generates a unique host ID. After that, it follows a specified path of action.

Once the backdoor is fully activated and running on the infected device, the malware contacts the command-and-control (C2) server periodically to send host metadata and polls the server at random intervals. If the C2 contains a PowerShell code, it turns into a script block and carries out its activities using background jobs. CheckPoint noted that these attacks can be attributed to the North Korean Konni threat actor based on the earlier launcher format and lure name.

In addition, the researchers claimed that aside from having the same script name overlap, there are other common elements in the execution chain structure with earlier attacks. The researchers have also published indicators of compromise associated with this recent campaign to help defenders recognize when they have been attacked by the North Korean Konni campaign so they can protect their assets.

The smartest crypto minds already read our newsletter. Want in? Join them.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
ตลาดการเงินปี 2026: ทองคำ บิตคอยน์ และดอลลาร์สหรัฐ จะสร้างประวัติศาสตร์อีกครั้งหรือไม่? — นี่คือมุมมองจากสถาบันชั้นนำหลังจากปี 2025 ที่ผันผวนหนัก อะไรรออยู่ข้างหน้าสำหรับตลาดสินค้าโภคภัณฑ์ ฟอเร็กซ์ และสกุลเงินคริปโตในปี 2026?
ผู้เขียน  Mitrade
วันที่ 25 ธ.ค. 2025
หลังจากปี 2025 ที่ผันผวนหนัก อะไรรออยู่ข้างหน้าสำหรับตลาดสินค้าโภคภัณฑ์ ฟอเร็กซ์ และสกุลเงินคริปโตในปี 2026?
placeholder
ทองคำใกล้แตะระดับสูงสุดที่ 4,700 ดอลลาร์ ขณะที่ความกังวลเกี่ยวกับสงครามการค้าสหรัฐฯ-สหภาพยุโรปกระตุ้นการเข้าหาที่ปลอดภัยทองคํา (XAU/USD) ปรับตัวขึ้นในวันจันทร์หลังจากที่ลดลงไปแตะจุดต่ำสุดในรอบสี่วันที่วันศุกร์ โดยปรับตัวขึ้นมากกว่า 1.50% และเคลื่อนไหวใกล้ระดับ $4,700 หลังจากทำจุดสูงสุดเป็นประวัติการณ์ใหม่เนื่องจากความไม่แน่นอนทางภูมิศาสตร์การเมืองท่ามกลางการเพิ่มขึ้นของสงครามการค้าระหว่างสหรัฐฯ และสหภาพยุโรปในช่วงสุดสัปดาห์
ผู้เขียน  FXStreet
1 เดือน 20 วัน อังคาร
ทองคํา (XAU/USD) ปรับตัวขึ้นในวันจันทร์หลังจากที่ลดลงไปแตะจุดต่ำสุดในรอบสี่วันที่วันศุกร์ โดยปรับตัวขึ้นมากกว่า 1.50% และเคลื่อนไหวใกล้ระดับ $4,700 หลังจากทำจุดสูงสุดเป็นประวัติการณ์ใหม่เนื่องจากความไม่แน่นอนทางภูมิศาสตร์การเมืองท่ามกลางการเพิ่มขึ้นของสงครามการค้าระหว่างสหรัฐฯ และสหภาพยุโรปในช่วงสุดสัปดาห์
placeholder
ทองคำนิวไฮรับข่าวสงครามภาษีทรัมป์ ส่วนหุ้นไทยยืนแกร่งได้ GULF แบกตลาดพร้อมรับกระแสเลือกตั้งปี 69ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
1 เดือน 20 วัน อังคาร
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
placeholder
คาดการณ์ XAUUSD: ราคาทองคำพุ่งขึ้นเหนือ $4,950 แม้ความตึงเครียดระหว่างสหรัฐฯ-สหภาพยุโรปจะลดลงในช่วงเช้าของตลาดลงทุนเอเชียวันศุกร์ ราคาทองคํา (XAUUSD) ปรับตัวขึ้นต่อไปที่ประมาณ $4,950 โลหะมีค่าได้รับแรงหนุนจากความเสี่ยงทางภูมิรัฐศาสตร์และภัยคุกคามต่อความเป็นอิสระของธนาคารกลางสหรัฐฯ (เฟด) ซึ่งช่วยเพิ่มกระแสความต้องการสินทรัพย์ปลอดภัย
ผู้เขียน  FXStreet
1 เดือน 23 วัน ศุกร์
ในช่วงเช้าของตลาดลงทุนเอเชียวันศุกร์ ราคาทองคํา (XAUUSD) ปรับตัวขึ้นต่อไปที่ประมาณ $4,950 โลหะมีค่าได้รับแรงหนุนจากความเสี่ยงทางภูมิรัฐศาสตร์และภัยคุกคามต่อความเป็นอิสระของธนาคารกลางสหรัฐฯ (เฟด) ซึ่งช่วยเพิ่มกระแสความต้องการสินทรัพย์ปลอดภัย
placeholder
ทองคำ All time high สถาบันชี้เป้าถัดไป $5,400 ด้าน Fed เมินลดดอกเบี้ยยาวปี 2026 บีบไทยเร่งแก้โจทย์ส่งออกโตแต่ไส้ในกลวงทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
1 เดือน 23 วัน ศุกร์
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
goTop
quote