Пятница, 24 июля, 2026

Новый троян Dolphin X из ИИ сам определяет перспективность от инфицирования жертвы, хакеры платят от 80 долларов

В современном мире, где технологический прогресс стремительно меняет реальность, возможности использования искусственного интеллекта расширяются далеко за пределы ожидаемого, проникая даже в сферу киберпреступности. Ещё несколько лет назад идея вредоносной программы, способной самостоятельно анализировать инфицированных пользователей и определять их потенциальную ценность для злоумышленников, могла казаться научной фантастикой. Однако сегодня, благодаря развитию ИИ, такие технологии не только существуют, но и активно продаются на теневых рынках.

Исследователи кибербезопасности из компании Varonis Threat Labs недавно обнаружили и подробно описали новый, революционный троян удалённого доступа, получивший название Dolphin X. Эта вредоносная программа отличается от других значительными возможностями и демонстрирует опасные тенденции интеграции современных технологий в средства киберпреступности. Обнаружение этого программного обеспечения подчёркивает необходимость постоянного совершенствования методов защиты информации в условиях быстрого развития угроз.

Даже без своих передовых возможностей искусственного интеллекта, троян Dolphin X является достаточно мощным инструментом в руках злоумышленников, выполняя функции нескольких типов вредоносного программного обеспечения. Он может работать как программа для кражи данных, как средство для скрытого удалённого доступа через виртуальную сеть (HVNC), как часть ботнета для проведения распределённых атак отказа в обслуживании (DDoS) или как загрузчик другого вредоносного кода. Его универсальность делает его особенно опасным.

В частности, возможности Dolphin X по краже информации впечатляют. Этот троян способен нацеливаться на более чем 300 различных программных приложений, чтобы похищать широкий спектр конфиденциальных данных. Среди них — пароли к браузерам, учётные данные корпоративного уровня, информация о криптокошельках, секреты, используемые в средах разработки и операций (DevOps), а также различные конфиденциальные файлы. В целом, вредонос имеет 329 функций, разделённых на 10 категорий, что свидетельствует о его комплексности.

Однако наиболее значительной и инновационной особенностью, поразившей исследователей, является функция под названием «AI Profiler». Эта разработка использует искусственный интеллект для анализа и ранжирования инфицированных жертв на основе их активности. «AI Profiler» оценивает пользователей по таким параметрам, как частота использования приложений и история просмотров веб-страниц, что позволяет формировать ежедневные сводки для злоумышленников.

Система ранжирования позволяет киберпреступникам получать систематизированную информацию о потенциальной ценности каждой жертвы, что значительно повышает эффективность целевых атак. Вместо того чтобы вручную перебирать множество инфицированных систем, хакеры получают готовые списки, где указано, на кого стоит сосредоточить свои усилия, чтобы получить максимальную выгоду. Этот механизм демонстрирует новый уровень автоматизации в киберпреступности.

В настоящее время вредоносное программное обеспечение Dolphin X активно предлагается для продажи в даркнете, где другие киберпреступники могут приобрести его по модели подписки. Доступ к трояну реализуется через три тарифных плана, предоставляющих различные уровни функциональности. Это свидетельствует о формировании полноценного коммерческого рынка для высокотехнологичных инструментов кибератак.

Базовый тарифный план для использования Dolphin X стоит 80 долларов США в месяц, тогда как самый дорогой пакет функций обойдётся примерно в 230 долларов США ежемесячно. Для тех, кто желает получить постоянный доступ к вредоносной программе, предлагаются варианты пожизненной подписки. Базовая пожизненная лицензия стоит 1140 долларов США, а самая полная версия с максимальными возможностями доступна за 3420 долларов США.

Компания Varonis в своём отчёте отметила, что объём сбора данных Dolphin X выходит далеко за пределы обычных паролей к веб-браузерам, охватывая также ключи SSH, облачные токены и учётные данные DevOps. Эксперты подчёркивают значительную опасность этого трояна, ведь «на неподходящей машине единственное заражение может открыть доступ ко всей производственной среде». Это подчёркивает масштабы потенциальных потерь.

Представители Varonis также обратили внимание на интеграцию искусственного интеллекта в этот инструмент. Они отметили, что «использование ИИ интересно, поскольку оно демонстрирует, как ИИ интегрируется во всё большее количество инструментов киберпреступности». Этот факт подтверждает, что технологии искусственного интеллекта становятся неотъемлемой частью арсенала злоумышленников, открывая новые вызовы для разработчиков систем киберзащиты.

НАПИСАТИ ВІДПОВІДЬ

Коментуйте, будь-ласка!
Будь ласка введіть ваше ім'я

Євген
Євген
Евгений пишет для TechToday с 2012 года. По образованию инженер,. Увлекается реставрацией старых автомобилей.

Vodafone

Залишайтеся з нами

10,052Фанитак
1,445Послідовникислідувати
105Абонентипідписуватися

Статті