GREYVIBE: Hacker nutzen ChatGPT und Google Gemini für Cyberangriffe
Die Hackergruppe GREYVIBE nutzt zunehmend generative KI-Tools wie ChatGPT und Google Gemini, Cyberangriffe zu verbessern.

Kurzfassung
Warum das wichtig ist
- Die Hackergruppe GREYVIBE nutzt zunehmend generative KI-Tools wie ChatGPT und Google Gemini, Cyberangriffe zu verbessern.
- Diese Kampagne ist seit mindestens August 2025 aktiv und richtet sich primär gegen die Ukraine sowie verbundene Einrichtungen in den Bereichen Regierung, Militär und Zivilgesellschaft.
- Dies unterstreicht die wachsende Konvergenz zwischen künstlicher Intelligenz und modernem Cyberkrieg.
Forscher eine bisher nicht verfolgte Bedrohungsgruppe, die über mehrere Kampagnen hinweg konsistente Überschneidungen Infrastruktur, Werkzeugen und operativem Verhalten aufweist.
Obwohl keine definitive Zuordnung erfolgt ist, stehen die Aktivitäten der Gruppe stark Einklang mit russischen Staatsinteressen, insbesondere mit Aufklärungszielen Zusammenhang mit dem laufenden Konflikt zwischen Russland und der Ukraine.
Stützende Belege umfassen Artefakte in russischer Sprache, Aktivitätsmuster in der Moskauer Zeitzone sowie Angriffsziele, die ukrainischen Institutionen entsprechen. GREYVIBE missbraucht ChatGPT und Gemini AI.

Sicherheitslage und Risiko
GREYVIBE setzt eine mehrdimensionale Angriffsstrategie ein, bei der Spear-Phishing-E-Mails, gefälschte CAPTCHA-Verifizierungsseiten und betrügerische Webseiten kombiniert werden, Malware zu verbreiten. Spear-Phishing-Kampagnen geben Angreifer ukrainische Regierungsbehörden vor und verteilen schädliche Archive über Cloud-Dienste wie Google Drive.
Diese Payloads führen Ablenkungsdateien aus und initiieren gleichzeitig stumm Infektionsketten mithilfe benutzerdefinierter Loader. Eine weitere auffällige Taktik umfasst gefälschte CAPTCHA-Seiten, die Opfer dazu verleiten sollen, schädliche Befehle unter dem Vorwand ühren.
Darüber hinaus betreibt die Gruppe täuschende „Adult-Club"-Websites, die insbesondere ukrainische Personen, vor allem Militärangehörige, ansprechen.

Sicherheitslage und Risiko
Diese Plattformen liefern nicht nur Malware wie FallSpy für Android und PhantomRelay für Windows aus, sondern führen zudem Engineering durch gefälschte Persönlichkeiten auf Messaging-Plattformen wie Telegram durch. Ein zentrales Ergebnis des Berichts ist die systematische Nutzung über den gesamten Angriffslebenszyklus hinweg.
Berichten zufolge wurden Werkzeuge wie ChatGPT, Google Gemini und Ideogram AI zur Erstellung, zur Entwicklung ützung äten nach der Kompromittierung eingesetzt.
Die Forscher stellten KI-generierte Code-Muster Obfuskatoren und Loadern wie DAYLIGHT und TEASOUP sowie bei der Entwicklung, einem benutzerdefinierten Remote-Access-Trojaner auf PowerShell-Basis, fest. Dieser KI-gestützte Ansatz scheint der Gruppe dabei zu helfen, begrenzte technische Fähigkeiten auszugleichen und die Entwicklungszyklen zu beschleunigen.

Sicherheitslage und Risiko
Zudem verringert er die Abhängigkeit herkömmliche Methoden der Zuordnung. Allerdings hat die reliance der Gruppe auf KI auch Schwachstellen eingeführt: WithSecure identifizierte Designmängel LegionRelay, die Backend-Funktionen offenkundig machten und Forschern ermöglichten, die Aktivitäten der Angreifer Zeitverlauf zu überwachen.
Das Malware-Toolkit, ein modularen RAT, der WebSockets zur Befehlsausführung nutzt, sowie FallSpy, eine Android-Spyware, die sensible Daten wie Kontakte, Standort und Geräteinformationen ausspioniert. LegionRelay erweitert die Fähigkeiten weiter, indem Diebstahl, Erfassung Nachrichten ermöglicht.
Trotz seiner Wirksamkeit zeigt GREYVIBE Anzeichen operativer Unreife. Forscher stellten mangelhafte Sicherheitspraktiken fest, darunter das Hochladen öffentliche Plattformen und inkonsistente Werkzeuge.
Technik und Auswirkungen
Gleichzeitig deuten Überschneidungen mit bekannter Cyberkriminalitätsinfrastruktur auf mögliche Verbindungen zu ehemaligen oder aktuellen Cyberkriminellen hin und lassen ein hybrides Bedrohungsmodell vermuten. Das Aufkommen, wie Generative AI die Bedrohungslage verändert.
Durch die Senkung technischer Hürden und die Ermöglichung einer schnellen Tool-Entwicklung befähigt KI auch nur mittelmäßig qualifizierte Akteure, komplexe Cyber-Operationen durchzuführen, was die Bemühungen Erkennung, Zuordnung und Abwehr erschwert. Abi ist Sicherheitsredakteurin und weitere Reporterin bei
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Google Chrome nutzt ab sofort neue Gerätesitzungsdaten, um Kontenübernahmen zu verhindern.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Palo Alto Networks PAN-OS: Authentifizierungs-Schwachstelle wird aktiv ausgenutzt
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- GREYVIBE Hackers Leverage ChatGPT and Google Gemini to Fuel Cyberattacks
- Canonical
- https://cybersecuritynews.com/greyvibe-hackers-chatgpt-and-google-gemini/
- Quell-URL
- https://cybersecuritynews.com/greyvibe-hackers-chatgpt-and-google-gemini/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Google Chrome nutzt ab sofort neue Gerätesitzungsdaten, um Kontenübernahmen zu verhindern.
Google hat Device Bound Session Credentials (DBSC) offiziell für den allgemeinen Einsatz Chrome-Browser unter Windows freigegeben und damit eine wirksame Abwehr gegen eine der anhaltendsten Bedrohungen im modernen Cyb
30.05.2026
Live Redaktion
Palo Alto Networks PAN-OS: Authentifizierungs-Schwachstelle wird aktiv ausgenutzt
Die Authentifizierungsumgehungsschwachstelle , CVE-2026-0257, die PAN-OS und Prisma Access betrifft, wird derzeit aktiv im wilden Raum ausgenutzt. Das CISA hat die Schwachstelle am 29.
30.05.2026
Live Redaktion
Quantenlicht könnte Verschränkung in exotischen Metallen wiederherstellen
Quantenverschrnkung bleibt eine der seltsamsten Ideen der Physik.
30.05.2026
Live RedaktionGoogle hält Pixel 9-Pro-Besitzer erpresserisch fest: Falschdiagnose kostet 490 Dollar für ein nicht existierendes Problem.
Ein Pixel 9 Pro-Besitzer schilderte eine beängstigende Erfahrung, bei der er sein Gerät zur Reparatur einreichte, um einen gut dokumentierten Hardwarefehler Rahmen eines regulären Garantieanspruchs zu beheben.
30.05.2026
Live Redaktion