
En el ecosistema de amenazas actuales, emerge una pieza de malware que destaca por su amplitud de funciones y por la sofisticación de su motor de inteligencia artificial. Dolphin X es un remote access trojan (RAT) que, según Varonis Threat Labs, integra 329 características distribuidas en 10 categorías, permitiendo desde la recopilación de credenciales hasta el control remoto avanzado y la manipulación de decisiones del atacante.
Entre sus capacidades, destaca un módulo denominado AI Profiler, diseñado para analizar el comportamiento del usuario y jerarquizar a las víctimas. Este sistema evalúa pautas como el uso de aplicaciones y el historial de navegación, enviando resúmenes diarios a los operadores. La idea central es simple: identificar qué víctimas son más valiosas, optimizando así el retorno de la inversión del operador malicioso.
Dolphin X no es sólo un infostealer: puede funcionar como HVNC (Hidden Virtual Network Computing), botnet para DDoS y cargador de otros componentes, potenciando un ecosistema de herramientas dentro de un solo paquete. Su capacidad para extraer credenciales de navegador, credenciales empresariales, datos de monederos de criptomonedas, secretos de DevOps y archivos sensibles es, a juicio de los investigadores, amplia y de alto impacto, alcanzando más de 300 aplicaciones distintas.
Una de las características más llamativas es su oferta comercial en la dark web, donde se comercializa mediante planes de suscripción. El nivel básico se comercializa desde 80 USD al mes, con opciones de alto nivel que pueden superar los 230 USD mensuales, y ofertas de suscripción de por vida que llegan a miles de dólares. Este modelo de negocio facilita la proliferación de herramientas de mayor sofisticación entre actores con diferentes capacidades financieras y técnicas.
Según Varonis, la capacidad de recopilación de Dolphin X va más allá de contraseñas de navegador, alcanzando llaves SSH, tokens en la nube y credenciales de DevOps. En el peor escenario, una sola infección podría comprometer el acceso a un entorno de producción completo.
La integración de IA en herramientas de cibercrimen, como demuestra este caso, ilustra una tendencia preocupante: la IA está encontrando su lugar dentro de herramientas ofensivas, no sólo en defensa. Este desarrollo subraya la necesidad de que las organizaciones fortalezcan sus controles de acceso, monitorización y respuesta a incidentes ante vectores de ataque cada vez más complejos y automatizados.
from Latest from TechRadar https://ift.tt/OuvZYoa
via IFTTT IA