De acordo com o Foresight News, foi relatado que o grupo norte-coreano de ameaças persistentes avançadas (APT) Konni tem como alvo a indústria de criptomoedas pela primeira vez, usando uma vulnerabilidade WinRAR (CVE-2023-38831). Anteriormente, o grupo norte-coreano APT Lazarus era conhecido por ter como alvo as indústrias de criptomoedas e financeiras. No entanto, este ataque recente marca a primeira vez que outro grupo norte-coreano, além do Lazarus, foi encontrado visando o setor de criptomoedas.
Neste ataque, Konni utilizou a vulnerabilidade WinRAR (CVE-2023-38831) divulgada recentemente pelo Group-IB. Esta também é a primeira vez que um grupo APT foi descoberto usando esta vulnerabilidade específica para um ataque.