Skip to content
Новый троян Dolphin X использует ИИ для выбора самых выгодных жертв
24 июля 09:28 2 Просмотров Новости

Новый троян Dolphin X использует ИИ для выбора самых выгодных жертв

Революция в кибератаках: ИИ-профайлер в сервисе кражи данных

Исследователи Varonis Threat Labs в июле 2026 года обнаружили инновационный Windows-троян Dolphin X, который меняет правила игры в мире киберпреступности. В отличие от традиционных вредоносных программ, этот malware объединяет функции удалённого доступа (RAT) с технологиями искусственного интеллекта, позволяя автоматически определять наиболее прибыльных жертв. Интерфейс оператора Dolphin X

Масштабная охота за цифровыми активами

Dolphin X представляет собой серьёзное испытание для современной кибербезопасности. Мalware способен атаковать более чем 300 приложений, охватывая широкий спектр программного обеспечения: 9 браузеров, более 100 расширений криптовалютных кошельков, 65 настольных криптовалютных приложений, 10 менеджеров паролей и 30 облачных командных инструментов. Кроме того, троян перехватывает .env файлы, SSH-ключи, токены облачной аутентификации и DevOps-учётные данные. Схема атаки Dolphin X

ИИ-профайлер: умная фильтрация жертв

Ключевая инновация Dolphin X — система AI Profiler. ИИ-модуль анализирует установленное на заражённой машине ПО, историю браузера и активность приложений, затем присваивает каждому пользователю риск-скор. Ежедневные сводки ранжируют скомпрометированные системы, позволяя злоумышленникам сосредоточиться на целях с высоким потенциалом выгоды — разработчиках, владельцах криптовалют или корпоративных аккаунтов.

Три уровня подписки и продвинутая эвasion

Программное обеспечение продаётся продавцом под псевдонимом Kontraktnik на киберпреступных форумах с трёхуровневой подпиской. Базовый тариф стоит около 80 долларов в месяц и включает возможности изменения метаданных Windows PE. Средний уровень добавляет перестановку таблицы импорта. Премиум-версия за 230 долларов в месяц реализует переписывание управляющей последовательности кода и перешифровку строк. Также доступен lifetime-доступ: от 1140 до 3420 долларов.

Географические ограничения и языковая поддержка

Троян включает опцию обхода пользователей из Содружества Независимых Государств (CIS), характерную для русскоязычной киберпреступной среды. Помимо русского языка, Dolphin X поддерживает английский. На форумах зафиксировано более 3000 просмотров и минимум две подтверждённые продажи с положительными отзывами к концу июля 2026 года.

Облачная архитектура и безопасность злоумышленников

Особенностью развёртывания Dolphin X является облачная сборка. Операторы настраивают параметры через десктоп-клиент (адреса C2, механизмы persistence, пути установки), загружают конфигурацию на сервер backend.thedolphinx[.]top:8443, где происходит компиляция конечного образца. Такой подход повышает operational security (OPSEC) преступной группы и затрудняет отслеживание инфраструктуры.

Рекомендации экспертов

Специалисты Varonis Threat Labs советуют не хранить учётные данные локально, особенно в каталогах проектов, и переключаться на поведенческое обнаружение вместо сигнатур. Серверная мутация malware позволяет генерировать уникальные бинарные файлы, успешно обходящие традиционные системы защиты на основе хешей и сигнатур.

Поделиться

Похожие публикации