Группа киберугроз GREYVIBE, имеющая связь с Россией, нацелилась на Украину, проводя кибератаки с использованием Искусственного Интеллекта (ИИ). По данным WithSecure, эти атаки ведутся с августа 2025 года и являют собой стратегию, соответствующую интересам Кремля в рамках продолжающейся войны с Украиной.
Кто стоит за GREYVIBE
GREYVIBE — это русскоязычная группа, которая применяет сложные методы атаки для вторжения в информационные системы как военных, так и гражданских организаций. Применяемые тактики включают рассылку фишинговых писем, создание фальшивых страниц CAPTCHA и подделку сайтов, связанных с рекреацией в Украине. Это позволяет злоумышленникам внедрять вредоносное ПО и обфусцировать свои действия.
Исследователь WithSecure, Мохаммад Казем Хассан Неяд, прокомментировал: "Группа использует настраиваемые обфускаторы и загрузчики, что позволяет им обходить традиционные механизмы защиты".
Использование ИИ в атаках
GREYVIBE использует ИИ для улучшения своих операций, ускоряя разработку вредоносных программ и снижая необходимость высокой квалификации разработчиков. Группа применяет генерирующий ИИ для создания изображений и написания обфускационных скриптов, что делает их активность менее заметной.
В частности, они используют такие инструменты, как Ideogram AI и OpenAI ChatGPT. Использование ИИ позволяет избежать зависимости от известных вредоносных программ, что затрудняет атрибуцию их действий.
Почему это важно для IT-сообщества
Aтаки GREYVIBE на Украину служат напоминанием о текущих киберугрозах, с которыми сталкиваются как государства, так и частные компании. Для русскоязычных организаций это сигнал об усилении безопасности своих систем и пересмотре стратегий киберзащиты.