Dolphin X: Новый уровень киберугроз с искусственным интеллектом
В мире киберугроз появился новый игрок — вредоносное ПО Dolphin X, которое не спешит грабить своих жертв. Вместо этого, оно сначала изучает систему, анализируя установленные приложения и активность пользователя, прежде чем принять решение о том, стоит ли жертва внимания злоумышленников. Исследователи из Varonis Threat Labs обнаружили этот инструмент на киберпреступном форуме, где его предлагает разработчик под псевдонимом Kontraktnik.
Сохранённые пароли браузеров
Менеджеры паролей
Криптовалютные кошельки
Файлы .env
Ключи SSH
Токены облачных сервисов
Один собранный архив может содержать данные из девяти браузеров, более 100 расширений для криптокошельков, 65 настольных кошельков и 30 инструментов командной строки для работы с облачными платформами. Это делает Dolphin X особенно опасным, так как заражение рабочего компьютера может открыть доступ не только к личным аккаунтам, но и к корпоративным ресурсам.
Базовая версия — около 80 долларов в месяц
Наиболее функциональная версия — примерно 230 долларов
Пожизненная лицензия — от 1140 до 3420 долларов в зависимости от набора средств маскировки
Как работает Dolphin X?
Dolphin X представляет собой гибрид стилера и трояна удалённого доступа. Он способен как собирать информацию, так и предоставлять злоумышленнику полный контроль над заражённой системой. Программа поддерживает более 300 приложений, включая:Модуль AI Profiler
Одной из самых интересных функций Dolphin X является модуль AI Profiler. Он присваивает оценку пользователю на основе используемых программ, посещаемых сайтов и обнаруженных сервисов. Каждый день оператор получает сводку с перечнем наиболее перспективных целей, что значительно упрощает процесс выбора жертв. Вместо того чтобы вручную просматривать сотни однотипных архивов, преступник сразу видит, где могут находиться корпоративные учётные записи или крупные криптовалютные активы.Дополнительные возможности
Разработчик также позиционирует Dolphin X как инструмент для скрытого удалённого управления, загрузки дополнительного вредоносного ПО и создания DDoS-ботнета. Среди заявленных возможностей присутствует HVNC — технология, позволяющая злоумышленнику управлять невидимым рабочим столом на компьютере жертвы. На данный момент программа предназначена только для Windows и поддерживает английский и русский языки, но разработчик уже готовит версию для Debian.Механизм работы и подписка
Создание нового образца Dolphin X происходит на сервере продавца. Покупатель выбирает адрес управляющего узла, место установки и параметры обхода защиты, после чего конфигурация отправляется на удалённую платформу для сборки готового файла. Это позволяет серверу изменять каждый экземпляр программы, затрудняя его обнаружение. Dolphin X продаётся по трёхуровневой подписке:Рекомендации по защите
Специалисты Varonis рекомендуют не хранить долговременные ключи и токены на диске. Файлы .env, каталоги SSH и локальные настройки облачных инструментов следует считать скомпрометированными после любого заражения стилером. Одних сигнатур для обнаружения Dolphin X может оказаться недостаточно, так как программа меняет структуру при каждой сборке. Более надежным признаком служит необычное поведение процессов, например, запуск explorer.exe на нестандартном рабочем столе может указывать на скрытый сеанс HVNC.Заключение
Dolphin X демонстрирует, как искусственный интеллект проникает в киберпреступные инструменты, упрощая и ускоряя процесс поиска наиболее ценных жертв. Алгоритм не создает новые атаки, а помогает быстрее находить среди заражённых компьютеров тех пользователей, чьи данные могут принести максимальную прибыль.
Источник:
SecurityLab Tech