Forskare har avslöjat en cyberespionagekampanj kopplad till en hotgrupp kallad GreyVibe som i hög grad förlitar sig på artificiell intelligens under attacker riktade mot Ukraina.
Gruppen använde enligt uppgifter ChatGPT, Gemini och andra AI-tjänster för att skapa phishingbeten, generera skadlig kod och stödja attackinfrastruktur. Forskare uppgav att kampanjen främst riktade in sig på ukrainska myndigheter, företag och militärrelaterade organisationer.
AI-verktyg hjälper gruppen att bygga attacker snabbare
Utredare upptäckte att GreyVibe integrerade generativ AI i flera delar av sina operationer.
Gruppen använde AI-verktyg för att skapa phishingmejl, skriva skript, felsöka malware och generera falska webbplatser som användes under attackerna. Forskare uppgav att AI gjorde det möjligt för operatörerna att arbeta snabbare och automatisera uppgifter som normalt kräver mer teknisk expertis.
Säkerhetsexperter noterade att GreyVibe inte verkar vara lika avancerad som många statsstödda hotgrupper. Samtidigt hjälpte användningen av AI operatörerna att skala upp kampanjer och förbättra deras effektivitet.
Forskare anser att detta speglar en växande förändring inom cyberbrottsoperationer. Hotaktörer använder i allt större utsträckning AI för att förenkla malwareutveckling och phishingaktiviteter.
Malwarekampanjer riktades mot ukrainska organisationer
Enligt forskare distribuerade GreyVibe skadliga arkivfiler genom phishingkampanjer och fildelningsplattformar.
Offer som öppnade filerna utlöste malwareinfektioner samtidigt som lockdokument visades på skärmen för att undvika misstankar.
Utredare identifierade flera malwarefamiljer kopplade till operationen, inklusive verktyg för fjärråtkomst, persistens och datainsamling. Forskare hittade även bevis som tyder på att angriparna använde AI-genererad kod i delar av malwaret.
I vissa fall hjälpte kodningsmisstag kopplade till AI-genererat innehåll analytiker att spåra aktiviteten och bättre förstå gruppens operationer.
Forskare varnar för att AI kommer förändra cyberbrottslighet
Säkerhetsforskare varnade för att AI-plattformar sänker tröskeln för cyberkriminella operationer.
Istället för att manuellt bygga phishinginfrastruktur och malware kan angripare nu använda AI-tjänster för att snabba upp utvecklingen och snabbt skapa övertygande innehåll.
Experter förväntar sig att fler hotgrupper kommer att använda liknande metoder när AI-system blir mer kapabla och enklare att få tillgång till.
Forskare varnade också för att AI-assisterade attacker kan öka mängden phishingkampanjer och förbättra effektiviteten i social engineering över tid.
Slutsats
GreyVibe-hackare visar hur artificiell intelligens blir allt mer integrerad i cyberbrottsoperationer. Genom att använda ChatGPT, Gemini och andra AI-verktyg kunde gruppen accelerera phishingkampanjer och malwareutveckling riktad mot ukrainska organisationer. Forskare förväntar sig att AI-assisterade cyberattacker blir allt vanligare när hotaktörer fortsätter att experimentera med automatiserade attackflöden.


0 svar till ”GreyVibe-hackare använder AI-verktyg för att driva cyberattacker”