یک تروجان دسترسی از راه دور جدید Dolphin X ادعا میکند که از یک ویژگی پروفایلینگ مبتنی بر هوش مصنوعی برای امتیازدهی و رتبهبندی کاربران آلوده استفاده میکند و به مجرمان سایبری کمک میکند تا مشخص کنند کدام قربانیان باید ابتدا هدف قرار گیرند.
به گفته محققین امنیتی، پنل اپراتور ۳۲۹ ویژگی را در ده دسته فهرست میکند، از جمله یک ویژگی سرقت اطلاعات کاربری که ادعا میکند بیش از ۳۰۰ برنامه را هدف قرار میدهد.
با این حال، یکی از ویژگیهای قابل توجه آن «AI Profiler» است که اطلاعات جمعآوریشده از رایانههای آلوده را تجزیه و تحلیل کرده و به هر قربانی یک امتیاز ریسک اختصاص میدهد.
یک محقق امنیتی پنل اپراتور Dolphin X را به دست آورد و آن را در یک آزمایشگاه جداگانه تجزیه و تحلیل کرد و خاطرنشان کرد که آنها سازنده بدافزار و ترافیک شبکه آن را بررسی کردهاند، نه اینکه یک مورد واقعی Dolphin X را روی یک رایانه آلوده اجرا کنند.
AI Profiler قربانیان را برای مهاجمان رتبهبندی میکند
بدافزار Credential-stealing میتواند به مهاجمان اجازه دهد اعتبارنامههای حسابهای آنلاین را بدزدند و بررسی دستی همه آنها را برای اهداف با ارزش بالا دشوار کند.
AI Profiler بدافزار Dolphin X ادعا میکند که این فرآیند را با عمل به عنوان یک سیستم مرتبسازی که رایانههای آلوده را امتیازدهی، دستهبندی و رتبهبندی میکند، خودکار میکند تا مهاجمان بدانند کدام یک از آنها برای هدف قرار دادن بیشتر، ارزشمندتر هستند.
پنل اپراتور ادعا میکند که AI Profiler میتواند میزان استفاده از برنامهها، نمرات و برچسبهای ریسک، دامنههای مرورگر و نرمافزار نصب شده قربانیان را برای تولید پروفایلهای رتبهبندی شده پردازش کند.

این امتیازها به صورت خلاصههای روزانه حاوی پروفایلهای رتبهبندیشده قربانیان به مهاجمان داده میشود و به آنها اجازه میدهد ماشینهایی را که ممکن است به حسابهای ارزشمند، ارزهای دیجیتال، شبکههای شرکتی، محیطهای ابری یا سیستمهای تولیدی دسترسی داشته باشند، اولویتبندی کنند.
به گفته محققین رشتههای فنی درون این بدافزار نشان میدهد که گردش کار پروفایلسازی در واقع گنجانده شده است و پنل میتواند دادههای مورد نیاز برای رتبهبندی قربانیان را پردازش کند.
این بدافزار همچنین به عنوان یک credential stealer کاربری عمل میکند و پنل اپراتور نشان میدهد که بیش از ۳۰۰ برنامه از جمله ۹ مرورگر، ۱۰۰ افزونه کیف پول ارز دیجیتال، ۶۵ کیف پول ارز دیجیتال دسکتاپ، ۱۰ برنامه مدیریت رمز عبور و بیش از ۳۰ ابزار خط فرمان ابری را هدف قرار میدهد.
بدافزار Dolphin X همچنین ادعا میکند که فایلهای .env، کلیدهای SSH، توکنهای دسترسی ابری، دادههای ورود به سیستم مرورگر، اطلاعات کیف پول ارز دیجیتال و سایر اعتبارنامههای توسعهدهندگان را به سرقت می برد.
هوش مصنوعی به ابزاری محبوب در بین عاملان تهدید تبدیل شده است و از آن برای راهاندازی سرویسهای جرایم سایبری مانند SpamGPT و عوامل هوش مصنوعی که حملات سایبری مستقل انجام میدهند، استفاده میشود.
پلتفرم Dolphin X از هوش مصنوعی با حل یک مشکل عملیاتی و پردازش حجم زیادی از دادههای سرقتشده و دستهبندی خودکار کاربران آلوده به قربانیان باارزش بالا استفاده میکند.
منبع: