Содержание
Dolphin X сканирует больше 300 приложений на заражённом компьютере и строит ИИ-профиль жертвы. Лаборатория Varonis Threat Labs описала этот RAT как коммерческий инструмент с 329 функциями и подпиской от $80 в месяц.
Идея неприятная, но логичная для киберпреступников. Вредонос теперь не просто крадёт всё подряд. Он помогает оператору понять, за какой машиной стоит охотиться первой.
AI Profiler сортирует жертв по ценности для атакующих
Главная функция Dolphin X получила название AI Profiler: она оценивает заражённые системы по использованию приложений, истории браузера и другим признакам, а затем отправляет атакующим ежедневную сводку. Для оператора это похоже на CRM по жертвам, только в криминальном виде.
Раньше массовые инфостилеры чаще работали грубее. Собрали пароли, куки, кошельки, отправили архив — дальше человек разбирает добычу руками. Dolphin X добавляет слой отбора. Если на ПК есть рабочие инструменты, облачные токены или DevOps-секреты, такая цель получает больший приоритет.
Varonis прямо пишет, что охват Dolphin X выходит далеко за браузерные пароли. На неудачно выбранной машине одна инфекция может открыть доступ к целой production-среде.
«Dolphin X’s collection scope reaches well beyond browser passwords to SSH keys, cloud tokens, and DevOps credentials», — заявили в Varonis.
Для домашних пользователей это звучит чуть абстрактно. Но для разработчика, администратора или сотрудника компании картина понятнее. Один заражённый ноутбук может хранить ключи SSH, доступы к облаку, токены CI/CD и учётки корпоративных сервисов.
329 функций в одном RAT: стилер, HVNC, ботнет и загрузчик
Dolphin X относится к классу RAT — троянов удалённого доступа. Но по набору возможностей он ближе к комбайну: Varonis насчитала 329 функций, разбитых на 10 категорий.
- Инфостилер: кража паролей браузера, корпоративных учётных данных и чувствительных файлов.
- HVNC: скрытый удалённый доступ к рабочему столу заражённой системы.
- DDoS-бот: участие заражённого ПК в сетевых атаках.
- Loader: загрузка и запуск дополнительного вредоносного кода.
Список целей у стилера широкий. Dolphin X ищет данные криптокошельков, DevOps-секреты, SSH-ключи, облачные токены и учётные данные корпоративных приложений. Браузерные пароли тут уже не вершина добычи, а базовый слой.
Такой набор функций меняет экономику атаки. Оператору не нужно сразу понимать, кто попался в сеть. AI Profiler делает первичную сортировку и показывает, где лежат деньги, доступы или инфраструктурные риски.
Dolphin X продают по подписке от $80 в месяц
Dolphin X уже продают на закрытых площадках по подписочной модели. У сервиса три уровня доступа: базовый тариф начинается с $80 в месяц, старший стоит около $230 в месяц.
В рублях это примерно около 7 000 и 21 000 рублей соответственно. Пожизненные лицензии тоже есть: от $1 140 за базовый доступ до $3 420 за максимальный. Это около 103 000 и 309 000 рублей.
Такая цена объясняет, почему подобные инструменты быстро расходятся по криминальному рынку. Для атакующего это дешевле, чем писать RAT с нуля. А подписка даёт готовую панель, обновления и набор модулей под разные сценарии.
Varonis отдельно выделяет не сам факт использования ИИ, а его встраивание в повседневный киберкриминальный софт. Dolphin X показывает, что AI в малвари уже используют не для красивой вывески, а для отбора целей. Базовая подписка на Dolphin X стоит $80 в месяц, пожизненный старший доступ — $3 420.