ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Dolphin X:具備 AI 隱私分析的新 Windows 竊密者,目標 300+ 應用程式

工具 1 個來源 · 15 天前
為何重要

這起事件標誌著 AI 技術已深度滲透至網路犯罪產業,惡意軟體不再是單純的檔案竊取工具,而是開始應用「AI Profiler」等主動最佳化策略來篩選高價值目標,大幅提升威脅的精準度。 - 犯罪市場商品化與低門檻化的趨勢日益明顯,犯罪集團不再需要高深技術即可透過付費訂閱獲得功能強大的組裝型惡意軟體,這對資安防禦者的技術門檻要求構成直接挑戰。 - 防禦端必須超越傳統的「檔案簽章」偵測機制,轉向行為異常監控(如終端機運作於非預設桌面),因為純檔案層面的繞過手段在這類具備強大反逆向工程能力的工具面前幾乎無效。

資安業者 Varonis Threat Labs 發現一款名為 Dolphin X 的惡意軟體正在網路犯罪論壇販售,這是一款兼具遠端控制功能(RAT)的 Windows 竊密者,並配備專屬的 AI 工具來最佳化攻擊策略。

  • Dolphin X 聲稱可感染並竊取超過 300 個應用程式的資料,包括瀏覽器密碼、企業憑證、加密貨幣錢包、SSH 金鑰及 DevOps secrets。
  • 內建 AI Profiler 功能,根據受害者的應用程式使用頻率、瀏覽歷史與安裝軟體進行評分,每日提供排名摘要以便犯罪分子優先鎖定高獲利目標。
  • 犯罪軟體採用 SaaS(軟體即服務)式的訂閱模式,基本付費方案約 80 美元/月,終身授權方案最高約 3,420 美元,且包含針對反病毒簽章規則與雜湊清單的規避功能。
  • 開發者宣稱目前已支援 Windows,並規劃支援 Debian,語言環境僅限英語與俄語,並提供排除特定區域以免受感染的自定義選項。
Dolphin XVaronisAI malwarecredential stealerSaaScybercrime

來源 · 1 篇報導

首發 The Register theregister.com 21:00