Netskope Threat Labs

GreyEnergy

ATP Sandbox Adv. Heuristics

GreyEnergy is a backdoor written in C that shares similarities with BlackEnergy, and researchers consider it the successor to that family.

First seen
April 2022
Last seen
October 2026

17 techniques across 8 tactics.

TA0002 Execution

TA0003 Persistence

TA0005 Stealth

TA0006 Credential Access

TA0007 Discovery

  • T1007System Service Discovery

TA0009 Collection

TA0011 Command and Control

TA0112 Defense Impairment

Alert Name
Script-Macro.Trojan.GreyEnergy
Win32.Trojan.GreyEnergy