Malware · 67 giorni fa
Dolphin X non si limita a rubare credenziali: filtra la massa delle infezioni e porta in cima le macchine che hanno più probabilità di contenere accessi riutilizzabili. Il punto non è il furto in sé, ma la triage automatizzata che trasforma migliaia di endpoint infetti in una lista ordinata di bersagli più redditizi per cloud, SSH e DevOps.
Varonis ha analizzato il pannello operatore di questo Windows infostealer e RAT, venduto da Kontraktnik, in un laboratorio isolato. Il toolkit dichiara oltre 300 applicazioni bersaglio e l’“AI Profiler” usa attività delle app, navigazione e software installato per assegnare un punteggio e inviare riepiloghi giornalieri con le vittime più interessanti, compresi browser login, wallet, file .env, SSH keys e cloud token.
Per i team di difesa, il cambio è questo: la superficie utile per l’attaccante non è più “ogni workstation infetta”, ma la sottoinsieme che espone segreti riusabili. In ambienti dove gli utenti tengono token cloud, SSH keys o credenziali DevOps su endpoint e browser, il valore di una singola compromissione cresce perché il malware aiuta l’operatore a trovare subito la macchina giusta.
2 fonti che coprono questa storia
New Dolphin X malware uses AI to rank high-value targets
A new Dolphin X remote access trojan claims to use an AI-powered profiling feature to score and rank infected users, helping cybercriminals identify which victims should be targeted first.
New Dolphin X Stealer Employs AI Profiling to Prioritize Targets
Dolphin X is a new infostealer that uses AI to sort and rank victims, giving cybercriminals a faster way to identify lucrative targets
Part of the PlainSec briefing for 2026-07-24