Algoritmos inteligentes se han hecho cargo de las tareas más tediosas del crimen.

Cuando la cantidad de dispositivos infectados se vuelve demasiado grande para analizar manualmente los objetivos, los atacantes necesitan una forma de seleccionar rápidamente los más valiosos, y el nuevo troyano de acceso remoto Dolphin X intenta resolver esa tarea mediante un clasificador de IA integrado.
Los expertos de la empresa Varonis detectaron en el panel de administración de Dolphin X la función AI Profiler, que analiza la información de los equipos infectados, asigna a las víctimas una puntuación de riesgo y ordena los sistemas por prioridad. Los operadores pueden atender primero los dispositivos donde es más probable encontrar acceso a redes corporativas, infraestructuras en la nube, entornos de producción, billeteras de criptomonedas o cuentas valiosas.
Según la descripción del vendedor, para el ranking el módulo tiene en cuenta las aplicaciones utilizadas, los dominios visitados, el software instalado, las etiquetas y otros datos recopilados. Luego el panel genera resúmenes diarios con los perfiles ordenados, reduciendo el volumen de verificación manual de la información robada.
Dolphin X se distribuye en un foro de ciberdelincuencia como un troyano de acceso remoto versátil. En el panel se anuncian 329 funciones, incluida la exfiltración de datos de más de 300 aplicaciones. Entre los objetivos se mencionan navegadores, extensiones y billeteras de escritorio para criptomonedas, gestores de contraseñas, herramientas en la nube de línea de comandos, claves SSH, tokens de acceso, archivos .env y credenciales guardadas.
Los especialistas de Varonis examinaron el panel de administración de Dolphin X, el constructor del malware y el tráfico de red asociado en un entorno aislado. Verificaron la interfaz, las funciones declaradas y las cadenas técnicas relacionadas con el lanzamiento de AI Profiler, la recopilación de datos y el cálculo de la puntuación de riesgo. El análisis confirmó que el mecanismo de clasificación de víctimas está realmente integrado en el panel de administración.
Sin embargo, Varonis no ejecutó un agente malicioso completo de Dolphin X en un equipo de prueba (no se detalla la razón) y no observó su funcionamiento tras la infección. Por ello, los especialistas no pudieron verificar de forma independiente todas las funciones declaradas de exfiltración de datos ni averiguar cómo exactamente la IA calcula la puntuación de las víctimas.
El informe muestra que los desarrolladores de plataformas maliciosas están recurriendo cada vez más al uso de la IA. Y no solo para llevar a cabo el ataque, sino también para procesar la información robada y seleccionar los objetivos más «jugosos».