Новый троян Dolphin X использует ИИ для выбора самых выгодных жертв
Революция в кибератаках: ИИ-профайлер в сервисе кражи данных
Исследователи Varonis Threat Labs в июле 2026 года обнаружили инновационный Windows-троян Dolphin X, который меняет правила игры в мире киберпреступности. В отличие от традиционных вредоносных программ, этот malware объединяет функции удалённого доступа (RAT) с технологиями искусственного интеллекта, позволяя автоматически определять наиболее прибыльных жертв. 
Масштабная охота за цифровыми активами
Dolphin X представляет собой серьёзное испытание для современной кибербезопасности. Мalware способен атаковать более чем 300 приложений, охватывая широкий спектр программного обеспечения: 9 браузеров, более 100 расширений криптовалютных кошельков, 65 настольных криптовалютных приложений, 10 менеджеров паролей и 30 облачных командных инструментов. Кроме того, троян перехватывает .env файлы, SSH-ключи, токены облачной аутентификации и DevOps-учётные данные. 
ИИ-профайлер: умная фильтрация жертв
Ключевая инновация Dolphin X — система AI Profiler. ИИ-модуль анализирует установленное на заражённой машине ПО, историю браузера и активность приложений, затем присваивает каждому пользователю риск-скор. Ежедневные сводки ранжируют скомпрометированные системы, позволяя злоумышленникам сосредоточиться на целях с высоким потенциалом выгоды — разработчиках, владельцах криптовалют или корпоративных аккаунтов.
Три уровня подписки и продвинутая эвasion
Программное обеспечение продаётся продавцом под псевдонимом Kontraktnik на киберпреступных форумах с трёхуровневой подпиской. Базовый тариф стоит около 80 долларов в месяц и включает возможности изменения метаданных Windows PE. Средний уровень добавляет перестановку таблицы импорта. Премиум-версия за 230 долларов в месяц реализует переписывание управляющей последовательности кода и перешифровку строк. Также доступен lifetime-доступ: от 1140 до 3420 долларов.
Географические ограничения и языковая поддержка
Троян включает опцию обхода пользователей из Содружества Независимых Государств (CIS), характерную для русскоязычной киберпреступной среды. Помимо русского языка, Dolphin X поддерживает английский. На форумах зафиксировано более 3000 просмотров и минимум две подтверждённые продажи с положительными отзывами к концу июля 2026 года.
Облачная архитектура и безопасность злоумышленников
Особенностью развёртывания Dolphin X является облачная сборка. Операторы настраивают параметры через десктоп-клиент (адреса C2, механизмы persistence, пути установки), загружают конфигурацию на сервер backend.thedolphinx[.]top:8443, где происходит компиляция конечного образца. Такой подход повышает operational security (OPSEC) преступной группы и затрудняет отслеживание инфраструктуры.
Рекомендации экспертов
Специалисты Varonis Threat Labs советуют не хранить учётные данные локально, особенно в каталогах проектов, и переключаться на поведенческое обнаружение вместо сигнатур. Серверная мутация malware позволяет генерировать уникальные бинарные файлы, успешно обходящие традиционные системы защиты на основе хешей и сигнатур.