GREF est un groupe APT aligné sur la Chine, actif depuis au moins mars 2017. Ils sont connus pour utiliser des portes dérobées, des loaders et des outils auxiliaires sur mesure dans leurs attaques ciblées. Récemment, deux campagnes Android actives leur ont été attribuées, distribuant le malware BadBazaar via des applications malveillantes sur les magasins d'applications officiels et alternatifs. GREF a ciblé des utilisateurs Android, en particulier des Ouïghours et d'autres minorités ethniques turciques hors de Chine, à l'aide de versions trojanisées d'applications de messagerie populaires comme Signal et Telegram.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).