GREYVIBE : groupe Russia-nexus utilisant l'IA dans des opérations contre l'Ukraine
đ Contexte WithSecure Labs publie le 28 mai 2026 une analyse approfondie dâun groupe de menace nouvellement trackĂ© sous le nom GREYVIBE, actif depuis au moins aoĂ»t 2025 et ciblant principalement lâUkraine et les entitĂ©s liĂ©es Ă lâUkraine dans le contexte du conflit russo-ukrainien. đŻ Victimologie et ciblage Le groupe cible une population diverse : EntitĂ©s militaires ukrainiennes (dont des combattants Ă Kharkiv) EntitĂ©s gouvernementales (Conseil municipal de Kyiv, Service dâĂtat des communications spĂ©ciales) EntitĂ©s civiles et commerciales Secteur Ă©nergie (entreprise Ă©nergĂ©tique ukrainienne) đŠ Vecteurs dâattaque et campagnes PhantomMail : Spear-phishing par e-mail depuis aoĂ»t 2025, avec archives ZIP/RAR hĂ©bergĂ©es sur Google Drive et 4sync, contenant des loaders PyInstaller ou JavaScript lançant la chaĂźne dâinfection PhantomRelay. ...