پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search

بدافزار جدید Dolphin X از هوش مصنوعی برای رتبه‌بندی اهداف با ارزش بالا استفاده می‌کند

تیتر مطالب

یک تروجان دسترسی از راه دور جدید Dolphin X ادعا می‌کند که از یک ویژگی پروفایلینگ مبتنی بر هوش مصنوعی برای امتیازدهی و رتبه‌بندی کاربران آلوده استفاده می‌کند و به مجرمان سایبری کمک می‌کند تا مشخص کنند کدام قربانیان باید ابتدا هدف قرار گیرند.

به گفته محققین امنیتی، پنل اپراتور ۳۲۹ ویژگی را در ده دسته فهرست می‌کند، از جمله یک ویژگی سرقت اطلاعات کاربری که ادعا می‌کند بیش از ۳۰۰ برنامه را هدف قرار می‌دهد.
با این حال، یکی از ویژگی‌های قابل توجه آن «AI Profiler» است که اطلاعات جمع‌آوری‌شده از رایانه‌های آلوده را تجزیه و تحلیل کرده و به هر قربانی یک امتیاز ریسک اختصاص می‌دهد.

یک محقق امنیتی پنل اپراتور Dolphin X را به دست آورد و آن را در یک آزمایشگاه جداگانه تجزیه و تحلیل کرد و خاطرنشان کرد که آنها سازنده بدافزار و ترافیک شبکه آن را بررسی کرده‌اند، نه اینکه یک مورد واقعی Dolphin X را روی یک رایانه آلوده اجرا کنند.

AI Profiler قربانیان را برای مهاجمان رتبه‌بندی می‌کند

بدافزار Credential-stealing می‌تواند به مهاجمان اجازه دهد اعتبارنامه‌های حسابهای آنلاین را بدزدند و بررسی دستی همه آنها را برای اهداف با ارزش بالا دشوار کند.

AI Profiler بدافزار Dolphin X ادعا می‌کند که این فرآیند را با عمل به عنوان یک سیستم مرتب‌سازی که رایانه‌های آلوده را امتیازدهی، دسته‌بندی و رتبه‌بندی می‌کند، خودکار می‌کند تا مهاجمان بدانند کدام یک از آنها برای هدف قرار دادن بیشتر، ارزشمندتر هستند.

پنل اپراتور ادعا می‌کند که AI Profiler می‌تواند میزان استفاده از برنامه‌ها، نمرات و برچسب‌های ریسک، دامنه‌های مرورگر و نرم‌افزار نصب شده قربانیان را برای تولید پروفایل‌های رتبه‌بندی شده پردازش کند.

این امتیازها به صورت خلاصه‌های روزانه حاوی پروفایل‌های رتبه‌بندی‌شده قربانیان به مهاجمان داده می‌شود و به آنها اجازه می‌دهد ماشین‌هایی را که ممکن است به حساب‌های ارزشمند، ارزهای دیجیتال، شبکه‌های شرکتی، محیط‌های ابری یا سیستم‌های تولیدی دسترسی داشته باشند، اولویت‌بندی کنند.

به گفته محققین رشته‌های فنی درون این بدافزار نشان می‌دهد که گردش کار پروفایل‌سازی در واقع گنجانده شده است و پنل می‌تواند داده‌های مورد نیاز برای رتبه‌بندی قربانیان را پردازش کند.
این بدافزار همچنین به عنوان یک credential stealer کاربری عمل می‌کند و پنل اپراتور نشان می‌دهد که بیش از ۳۰۰ برنامه از جمله ۹ مرورگر، ۱۰۰ افزونه کیف پول ارز دیجیتال، ۶۵ کیف پول ارز دیجیتال دسکتاپ، ۱۰ برنامه مدیریت رمز عبور و بیش از ۳۰ ابزار خط فرمان ابری را هدف قرار می‌دهد.

بدافزار Dolphin X همچنین ادعا می‌کند که فایل‌های .env، کلیدهای SSH، توکن‌های دسترسی ابری، داده‌های ورود به سیستم مرورگر، اطلاعات کیف پول ارز دیجیتال و سایر اعتبارنامه‌های توسعه‌دهندگان را به سرقت می برد.

هوش مصنوعی به ابزاری محبوب در بین عاملان تهدید تبدیل شده است و از آن برای راه‌اندازی سرویس‌های جرایم سایبری مانند SpamGPT و عوامل هوش مصنوعی که حملات سایبری مستقل انجام می‌دهند، استفاده می‌شود.

پلتفرم Dolphin X از هوش مصنوعی با حل یک مشکل عملیاتی و پردازش حجم زیادی از داده‌های سرقت‌شده و دسته‌بندی خودکار کاربران آلوده به قربانیان باارزش بالا استفاده می‌کند.

 

منبع: 

bleepingcomputer