Ένα νέο κακόβουλο λογισμικό για Windows με την ονομασία Dolphin X προκαλεί έντονη ανησυχία στους ειδικούς κυβερνοασφάλειας, καθώς συνδυάζει δυνατότητες κλοπής δεδομένων με απομακρυσμένο έλεγχο του μολυσμένου υπολογιστή. Το εργαλείο προωθείται σε εγκληματικά φόρουμ ως συνδυασμός information stealer και Remote Access Trojan (RAT), επιτρέποντας στους δράστες να αποκτούν πλήρη εικόνα του συστήματος του θύματος.
Dolphin X: Στο στόχαστρο περισσότερες από 300 εφαρμογές
Σύμφωνα με ερευνητές της Varonis, το Dolphin X μπορεί να συλλέγει στοιχεία σύνδεσης από περισσότερες από 300 εφαρμογές. Στους στόχους του περιλαμβάνονται προγράμματα περιήγησης, επεκτάσεις και πορτοφόλια κρυπτονομισμάτων, password managers, εργαλεία cloud, κλειδιά SSH και αρχεία περιβάλλοντος ανάπτυξης.
Η έκταση των δυνατοτήτων του σημαίνει ότι δεν περιορίζεται στην κλοπή κωδικών πρόσβασης. Μπορεί επίσης να υποκλέψει cookies, αποθηκευμένα διαπιστευτήρια, στοιχεία πορτοφολιών κρυπτονομισμάτων και ευαίσθητα αρχεία που χρησιμοποιούν προγραμματιστές, αυξάνοντας σημαντικά τον κίνδυνο παραβίασης εταιρικών υποδομών.
Η τεχνητή νοημοσύνη αξιολογεί τα πιο πολύτιμα θύματα
Ένα από τα χαρακτηριστικά που ξεχωρίζουν είναι το «AI Profiler». Το εργαλείο αναλύει τη δραστηριότητα του χρήστη, τις εφαρμογές που χρησιμοποιεί και το λογισμικό που είναι εγκατεστημένο, αποδίδοντας βαθμολογία επικινδυνότητας σε κάθε μολυσμένο σύστημα.
Με αυτόν τον τρόπο οι επιτιθέμενοι μπορούν να εντοπίζουν γρήγορα χρήστες με μεγαλύτερη αξία, όπως διαχειριστές συστημάτων, προγραμματιστές, εργαζόμενους στον χρηματοοικονομικό τομέα ή κατόχους κρυπτονομισμάτων, εστιάζοντας τις επιθέσεις τους στα πιο προσοδοφόρα θύματα.
Οι συστάσεις των ειδικών
Οι ειδικοί συνιστούν τον περιορισμό των ευαίσθητων στοιχείων που αποθηκεύονται τοπικά στους υπολογιστές, ιδιαίτερα κλειδιών SSH, αρχείων .env και διαπιστευτηρίων για υπηρεσίες cloud. Παράλληλα, κάθε κωδικός ή διαπιστευτήριο που ενδέχεται να έχει εκτεθεί θα πρέπει να αντικαθίσταται άμεσα.
Επιπλέον, οι οργανισμοί καλούνται να εφαρμόζουν πολυπαραγοντικό έλεγχο ταυτότητας, να παρακολουθούν ύποπτη συμπεριφορά στα συστήματα και να εκπαιδεύουν τους χρήστες ώστε να αποφεύγουν ύποπτα αρχεία και συνδέσμους, καθώς οι σύγχρονες επιθέσεις βασίζονται ολοένα και περισσότερο σε λογισμικά υποκλοπής πληροφοριών όπως το Dolphin X.