GREYVIBE est un acteur de la menace de sophistication faible à modérée associé aux intérêts de l'État russe, ciblant principalement des entités ukrainiennes. Le groupe emploie des malwares sur mesure comme LegionRelay et PhantomRelay, en recourant à des techniques telles qu'une logique d'exécution de type leurre-et-charge utile et un usage systématique de l'IA générative et des LLM tout au long de ses opérations. Leurs campagnes présentent des chevauchements opérationnels avec d'autres groupes, notamment une infrastructure C2 et des outils post-compromission partagés. WithSecure a identifié des défauts de conception dans leurs malwares qui ont permis de mieux comprendre leur victimologie et leur comportement opérationnel.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).