Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност

Dolphin X обещава автоматично профилиране на заразените устройства и идентифициране на най-ценните цели

Киберпрестъпниците започват да използват ИИ не само за създаване на зловреден код и автоматизиране на атаки, но и за анализиране на откраднатите данни и приоритизиране на жертвите. Новият троян за отдалечен достъп Dolphin X рекламира функция, наречена „AI Profiler“, която оценява заразените потребители и ги подрежда според потенциалната им стойност за нападателите.

Зловредният софтуер е анализиран от изследователя на Varonis Threat Labs Даниел Кели, който открива Dolphin X, рекламиран в киберпрестъпен форум от продавач с псевдонима „Kontraktnik“. Панелът за управление включва 329 функции в десет категории, сред които кражба на идентификационни данни от над 300 приложения.

AI Profiler е предназначен да реши конкретен оперативен проблем – огромния обем открадната информация. Вместо операторите ръчно да преглеждат стотици заразени системи, функцията анализира използваните приложения, посещаваните домейни, инсталирания софтуер и други данни, за да създава профили и да присвоява оценки на риска.

Според Varonis резултатите могат да бъдат представяни в ежедневни обобщения с подредени жертви. Така нападателите могат първо да се насочат към системи, които вероятно осигуряват достъп до корпоративни мрежи, облачни среди, криптовалути, производствени системи или ценни бизнес акаунти.

Това показва как ИИ може да бъде използван като инструмент за триаж в киберпрестъпността. Самият Dolphin X претендира да краде браузърни данни, SSH ключове, облачни токени, .env файлове, криптопортфейли, пароли и други идентификационни данни.

Изследователите обаче не са анализирали активна инфекция с Dolphin X, а панела за управление, билдъра и мрежовия трафик. Затова рекламираните възможности не са потвърдени напълно, а остава неизвестно кой ИИ модел стои зад функцията за профилиране.

Тенденцията е показателна – ИИ вече не се използва само за самата атака, а и за управление на последствията от нея. Колкото повече данни събират инфостийлърите, толкова по-важно за престъпниците става автоматичното откриване на най-ценните жертви.

e-security.bg

Подобни

SQL инжекция превърна Oracle база данни в инструмент за атака
10.08.2026
sql
Фалшива COLDCARD кампания използва страха от кражба на биткойни
9.08.2026
crypto-hacks
Фишингът навлиза в нов етап - гласовите измами и Device Code атаките изместват традиционните имейли
5.08.2026
phishing-7487504_640
APT29 компрометира хотелски Wi-Fi мрежи за кражба на Microsoft 365 акаунти
5.08.2026
Microsoft-Office-365
Supply-chain атака срещу Adform разпространява криптокрадец
2.08.2026
stealer
Китайски хакер използва DeepSeek за автономни кибератаки
2.08.2026
DeepSeek

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640