Специалисты Varonis Threat обнаружили новый троян удалённого доступа Dolphin X с модулем AI Profiler на базе искусственного интеллекта. Вредонос автоматически ранжирует заражённые системы для приоритизации атак.
Троян нашёл исследователь Дэниел Келли — реклама Dolphin X размещалась на киберпреступном форуме. Продавец под ником Kontraktnik позиционировал его как универсальный RAT-инструмент.
Панель управления включает 329 функций в десяти категориях, в том числе кражу данных из более чем 300 приложений. Модуль AI Profiler анализирует приложения, домены и ПО на заражённых машинах, присваивая каждой системе рейтинг риска.
Операторы ежедневно получают список жертв, отсортированный по приоритету. Заявлена кража .env-файлов, SSH-ключей, облачных токенов, данных браузеров и криптокошельков.
Исследование проводилось без оригинального образца трояна, поэтому заявленные возможности сбора данных не подтверждены.
Келли зафиксировал в коде технические строки, связанные с AI Profiler, однако определить конкретный ИИ-движок не удалось.
