Новости Заразил 100 компьютеров, но кого грабить первым? Новый вирус Dolphin X решает главную проблему «уставших» взломщиков

NewsMaker

I'm just a script
Премиум
28,555
46
8 Ноя 2022
Умные алгоритмы взяли на себя самую скучную часть криминального ремесла.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/670;margin-bottom:2rem;overflow:hidden">
6mkxs761595k3t7328kqnryvgdncteq4.jpg

<div itemprop="articleBody">Когда заражённых устройств становится слишком много для ручного разбора целей, злоумышленникам нужен способ быстро выбрать самые ценные из них, и новый троян удалённого доступа Dolphin X пытается решить эту задачу с помощью встроенного ИИ-ранжировщика.

Эксперты компании Varonis обнаружили в панели управления Dolphin X функцию AI Profiler, которая анализирует сведения с заражённых компьютеров, присваивает жертвам оценку риска и выстраивает системы по приоритету. Операторы могут сначала заняться устройствами, где вероятнее найти доступ к корпоративным сетям, облачной инфраструктуре, производственным средам, криптовалютным кошелькам или ценным учётным записям.

Согласно описанию продавца, для ранжирования модуль учитывает используемые приложения, посещённые домены, установленное ПО, теги и другие собранные данные. Затем панель формирует ежедневные сводки с отсортированными профилями, сокращая объём ручной проверки украденной информации.

Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа . В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны браузеры, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные.

Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.

Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.

Отчёт показывает, что разработчики вредоносных платформ всё активнее начинают применять ИИ . Причём не только для проведения атаки, но и для обработки похищенной информации и выбора наиболее «лакомых» целей.
 
Источник новости
www.securitylab.ru

Похожие темы