O GreyVibe é um grupo de ameaça com conexões russas que utiliza ChatGPT, Google Gemini e Ideogram AI para conduzir espionagem contra alvos militares, governamentais e empresariais ucranianos em cinco campanhas distint... O grupo emprega ferramentas customizadas, incluindo o PhantomRelay (um RAT para Windows), o Legi...

Create a landscape editorial hero image for this Studio Global article: What new Russia-linked threat group has been using generative AI tools like ChatGPT and Gemini to target Ukrainian military, government, civ. Article summary: The threat group is **GreyVibe** (styled GREYVIBE), a previously undocumented Russia-nexus actor first disclosed by WithSecure on May 28–29, 2026. Below are the details requested, drawn from the primary WithSecure resear. Topic tags: general, government, general web. Reference image context from search candidates: Reference image 1: visual subject "Title: teiss - News - Russian hackers target Ukrainian organisations using stealthy living-off-the-land tactics # Russian hackers target Ukrainian organisations using stealthy livi" source context "teiss - News - Russian hackers target Ukrainian organisations using stealthy living-off-the-land tactics" Reference imag
Um grupo de ameaça recém-documentado está usando ferramentas de IA generativa disponíveis no mercado para lançar operações de espionagem sofisticadas e de longa duração. Rastreado como GreyVibe (ou GREYVIBE), este ator com conexões russas está ativo desde pelo menos agosto de 2025 e tem como alvo um amplo espectro da sociedade ucraniana — de agências militares e governamentais a empresas e indivíduos —, de acordo com uma pesquisa da WithSecure publicada no final de maio de 2026 . O grupo não usa a IA apenas para e-mails de phishing, mas conta com o ChatGPT, o Google Gemini e o gerador de imagens Ideogram AI para criar iscas, construir sites falsos, desenvolver malware customizado e programar ferramentas de pós-comprometimento, um marco na forma como a IA impulsiona as ameaças cibernéticas
.
A WithSecure conectou cinco campanhas distintas ao GreyVibe ao rastrear infraestrutura, malware e padrões operacionais em comum. Cada campanha explora uma vulnerabilidade específica, da caixa de entrada ao smartphone.
A eficácia do GreyVibe vem de um conjunto de malwares feito sob medida, partes do qual a WithSecure avalia, com confiança moderada, terem sido construídas com assistência significativa de LLMs como ChatGPT e Gemini. As falhas de design introduzidas por esse desenvolvimento assistido por IA acabaram sendo um erro operacional fatal, concedendo aos pesquisadores meses de visibilidade sobre a atividade do grupo .
Embora as atividades do GreyVibe sirvam claramente aos interesses do Estado russo, a identidade do grupo não é uma simples atribuição estatal. A análise da WithSecure aponta para uma afiliação mais complexa e híbrida.
Os pesquisadores têm alta confiança de que as operações do GreyVibe estão alinhadas com os objetivos de coleta de inteligência da Rússia no conflito com a Ucrânia, com base na análise das vítimas (alvos militares, governamentais e de infraestrutura crítica) e nas ações observadas nos objetivos . Eles estão igualmente confiantes de que os operadores falam russo e trabalham no fuso horário de Moscou (UTC+3), com base em comentários no código, configurações de idioma do painel de administração e análise de seus horários de trabalho
.
No entanto, há menos confiança em relação ao grupo ser um APT puro de estado-nação. Várias pistas sugerem fortes laços com o ecossistema do cibercrime. Variantes do PhantomRelay apareceram em grupos de cibercrime não relacionados, e o grupo usou um criador de ISOs único, potencialmente ligado ao infame ecossistema TrickBot. Outros indicadores incluem operadores enviando amostras de desenvolvimento ao VirusTotal, usando gírias da internet para nomear convenções (como "letsrollboyos" e "cuteuwu") e implantando um minerador de criptomoeda XMRig em algumas máquinas infectadas pelo LegionRelay .
A WithSecure avalia com confiança moderada que o GreyVibe tem conexões com o submundo criminal, mas a natureza exata do relacionamento — seja de hackers estatais absorvidos, afiliados contratados ou uma equipe híbrida — permanece incerta. A avaliação, no entanto, destaca que há precedentes históricos para os serviços de inteligência russos cooptarem grupos cibercriminosos para trabalhos alinhados ao Estado . Em resumo, o GreyVibe parece ser um grupo de sofisticação baixa a moderada que, por meio de seu uso agressivo de IA, "dá um soco mais forte do que o próprio peso" com efeito operacional letal
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
O GreyVibe é um grupo de ameaça com conexões russas que utiliza ChatGPT, Google Gemini e Ideogram AI para conduzir espionagem contra alvos militares, governamentais e empresariais ucranianos em cinco campanhas distint...
O GreyVibe é um grupo de ameaça com conexões russas que utiliza ChatGPT, Google Gemini e Ideogram AI para conduzir espionagem contra alvos militares, governamentais e empresariais ucranianos em cinco campanhas distint... O grupo emprega ferramentas customizadas, incluindo o PhantomRelay (um RAT para Windows), o LegionRelay (um RAT em PowerShell) e o FallSpy (spyware para Android).
As cinco campanhas — PhantomMail, PhantomClick, PrincessClub, DroneLink e Nebo — miram desde agências de defesa até usuários individuais de telefones celulares [5][6].