Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные.

Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.

Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.

https://www.itsec.ru/news/noviy-troyan-udalionnogo-dostupa-dolphin-x-soderzhit-bolee-300-funkziy