【安全资讯】新型Windows信息窃取木马Dolphin X:AI分析受害者价值,瞄准300+应用
概要:
一款名为Dolphin X的新型Windows信息窃取木马正引发安全界高度关注。该恶意软件不仅可窃取超过300款应用的数据,更引入了一项前所未有的“AI分析器”功能,能自动评估受害者价值并排序,帮助攻击者优先攻击高价值目标。Varonis Threat Labs在暗网论坛发现该木马在售,并独家披露了其技术细节。主要内容:
Dolphin X由化名“Kontraktnik”的开发者出售,是一款集信息窃取、远程控制(HVNC)、DDoS僵尸网络和加载器于一体的多功能恶意软件。其核心创新在于“AI分析器”,该功能通过分析受害者的应用使用记录、浏览历史和已安装软件,每日生成一份“价值排名”报告,使攻击者能精准锁定高回报目标。该木马目前仅支持Windows系统,但开发者声称正在开发Debian版本,且内置了避免感染独联体国家用户的功能,暗示其可能来自俄语背景。Dolphin X采用SaaS式订阅模式,提供三个等级:基础版(约80美元/月)可修改PE文件时间戳和Rich头以绕过YARA规则;中级版可打乱导入表;高级版(约230美元/月)能重写控制流、替换指令并随机加密字符串,使静态检测失效。终身订阅价格从1140美元到3420美元不等。Varonis分析其构建器和操作面板后认为,这些功能大概率真实有效,论坛上已有两笔交易获得买家好评。
该木马的出现降低了网络犯罪门槛,任何人均可购买使用。Varonis建议防御者:一是避免在磁盘长期存储凭据,因为信息窃取木马会一次性抓取所有本地数据;二是将威胁检测重点放在行为分析而非文件签名上,例如explorer.exe在非默认桌面运行可能是HVNC会话的强烈信号。Dolphin X代表了AI与恶意软件结合的新趋势,此前Varonis还发现过AI驱动的钓鱼工具包Bluekit和邮件攻击工具SpamGPT,表明网络犯罪分子正积极利用AI提升攻击效率。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



