New Dolphin X malware uses AI to rank high-value targets

1 minute de lecture

Mis à jour :

Dolphin X : Le cheval de Troie qui utilise l’IA pour cibler ses victimes

Le nouveau cheval de Troie d’accès à distance (RAT) Dolphin X innove en intégrant une fonctionnalité de profilage par intelligence artificielle. Conçu pour faciliter le travail des cybercriminels, cet outil analyse automatiquement les données volées sur les machines infectées afin d’attribuer un score de risque aux victimes et de hiérarchiser les cibles à haut potentiel.

Points clés

  • Profilage automatisé : Le panneau de contrôle utilise une IA pour trier, catégoriser et classer les victimes en fonction de leur usage applicatif, des domaines visités et des logiciels installés.
  • Capacités de vol étendues : Le malware prétend cibler plus de 300 applications, incluant des navigateurs (Chromium/Gecko), des portefeuilles de cryptomonnaies, des gestionnaires de mots de passe et des outils d’administration cloud.
  • Données visées : Dolphin X cherche à exfiltrer des fichiers .env, des clés SSH, des jetons d’accès cloud et des données de connexion.
  • Objectif opérationnel : L’IA permet aux attaquants de passer outre le tri manuel fastidieux pour identifier immédiatement les cibles offrant un accès aux réseaux d’entreprise, aux systèmes de production ou aux actifs financiers importants.

Vulnérabilités Aucune CVE spécifique n’est associée à ce malware, car il s’agit d’une menace logicielle (RAT) exploitant les accès légitimes et les vulnérabilités classiques des postes de travail (absence de protection des secrets, mots de passe stockés en clair, etc.).

Recommandations

  • Renforcement des accès : Protéger les fichiers sensibles, les clés SSH et les jetons d’accès par des méthodes de chiffrement robustes et limiter leur stockage sur les machines locales.
  • Gestion des identités : Utiliser des solutions de gestion des accès privilégiés (PAM) pour éviter l’exposition des identifiants dans les navigateurs ou les fichiers de configuration.
  • Détection comportementale : Mettre en place des solutions EDR/XDR capables d’identifier les comportements suspects liés à l’exfiltration massive de données ou à l’utilisation inhabituelle de scripts de profilage.
  • Surveillance réseau : Surveiller les flux de données sortants vers des serveurs de commande et contrôle (C2) inconnus, particulièrement pour les machines contenant des données critiques.

Source