Konni utilise EndRAT via des campagnes de phishing, se sert de KakaoTalk pour propager des malwares
Des acteurs de la menace nord-coréens ont été observés envoyant des e-mails de phishing pour compromettre des cibles et obtenir l'accès à l'application de bureau KakaoTalk de la victime afin de distribuer des charges malveillantes à certains contacts. L'activité a été attribuée par la firme de renseignement sur les menaces sud-coréenne Genians à un groupe de piratage appelé Konni.