L'activité de Grayling a été observée pour la première fois début 2023, lorsque plusieurs victimes ont été identifiées présentant une activité distinctive de DLL side-loading malveillant. Grayling semble cibler des organisations en Asie, bien qu'une organisation inconnue aux États-Unis ait également été visée. Les secteurs ciblés comprennent le biomédical, le gouvernement et les technologies de l'information. Grayling utilise une variété d'outils au cours de ses attaques, notamment des outils bien connus comme Cobalt Strike et Havoc, ainsi que d'autres.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).