У сучасному світі, де технологічний прогрес стрімко змінює реальність, можливості використання штучного інтелекту розширюються далеко за межі очікуваного, проникаючи навіть у сферу кіберзлочинності. Ще кілька років тому ідея шкідливої програми, здатної самостійно аналізувати інфікованих користувачів та визначати їхню потенційну цінність для зловмисників, могла здаватися науковою фантастикою. Однак сьогодні, завдяки розвитку ШІ, такі технології не тільки існують, але й активно продаються на тіньових ринках.
Дослідники кібербезпеки з компанії Varonis Threat Labs нещодавно виявили та детально описали новий, революційний троян віддаленого доступу, що отримав назву Dolphin X. Ця шкідлива програма відрізняється від інших значними можливостями та демонструє небезпечні тенденції інтеграції сучасних технологій у засоби кіберзлочинності. Виявлення цього програмного забезпечення підкреслює необхідність постійного вдосконалення методів захисту інформації в умовах швидкого розвитку загроз.
Навіть без своїх передових можливостей штучного інтелекту, троян Dolphin X є досить потужним інструментом у руках зловмисників, виконуючи функції кількох типів шкідливого програмного забезпечення. Він може працювати як програма для викрадення даних, як засіб для прихованого віддаленого доступу через віртуальну мережу (HVNC), як частина ботнету для проведення розподілених атак відмови в обслуговуванні (DDoS) або як завантажувач іншого шкідливого коду. Його універсальність робить його особливо небезпечним.
Зокрема, можливості Dolphin X щодо викрадення інформації є вражаючими. Цей троян спроможний націлюватися на більш ніж 300 різних програмних застосунків, щоб викрадати широкий спектр чутливих даних. Серед них — паролі до браузерів, облікові дані корпоративного рівня, інформація про криптогаманці, секрети, що використовуються в середовищах розробки та операцій (DevOps), а також різноманітні конфіденційні файли. Загалом, шкідник має 329 функцій, поділених на 10 категорій, що свідчить про його комплексність.
Проте, найбільш значною та інноваційною особливістю, яка вразила дослідників, є функція під назвою «AI Profiler». Ця розробка використовує штучний інтелект для аналізу та ранжування інфікованих жертв на основі їхньої активності. «AI Profiler» оцінює користувачів за такими параметрами, як частота використання додатків та історія переглядів веб-сторінок, що дозволяє формувати щоденні зведення для зловмисників.
Система ранжування дозволяє кіберзлочинцям отримувати систематизовану інформацію про потенційну цінність кожної жертви, що значно підвищує ефективність цільових атак. Замість того, щоб вручну перебирати безліч інфікованих систем, хакери отримують готові списки, де вказано, на кого варто зосередити свої зусилля, щоб отримати максимальну вигоду. Цей механізм демонструє новий рівень автоматизації в кіберзлочинності.
Наразі шкідливе програмне забезпечення Dolphin X активно пропонується для продажу на даркнеті, де інші кіберзлочинці можуть придбати його за моделлю підписки. Доступ до трояна реалізується через три тарифні плани, що надають різні рівні функціональності. Це свідчить про формування повноцінного комерційного ринку для високотехнологічних інструментів кібератак.
Базовий тарифний план для використання Dolphin X коштує 80 доларів США на місяць, тоді як найдорожчий пакет функцій обійдеться приблизно у 230 доларів США щомісяця. Для тих, хто бажає отримати постійний доступ до шкідливої програми, пропонуються варіанти довічної підписки. Базова довічна ліцензія коштує 1140 доларів США, а найповніша версія з максимальними можливостями доступна за 3420 доларів США.
Компанія Varonis у своєму звіті зазначила, що обсяг збору даних Dolphin X виходить далеко за межі звичайних паролів до веб-браузерів, охоплюючи також ключі SSH, хмарні токени та облікові дані DevOps. Експерти наголошують на значній небезпеці цього трояна, адже “на невідповідній машині єдине зараження може відкрити доступ до всього виробничого середовища”. Це підкреслює масштаби потенційних втрат.
Представники Varonis також звернули увагу на інтеграцію штучного інтелекту в цей інструмент. Вони зазначили, що “використання ШІ є цікавим, оскільки воно демонструє, як ШІ інтегрується в більше інструментів кіберзлочинності”. Цей факт підтверджує, що технології штучного інтелекту стають невід’ємною частиною арсеналу зловмисників, відкриваючи нові виклики для розробників систем кіберзахисту.


















