Especialistas da Varonis Threat Labs identificaram um novo malware para Windows chamado Dolphin X, capaz de roubar informações e controlar o sistema remotamente. O diferencial é que a ameaça usa um recurso de inteligência artificial para classificar as vítimas conforme o seu potencial financeiro, facilitando a vida dos hackers.
O Dolphin X é comercializado em fóruns clandestinos pelo operador conhecido como "Kontraktnik" e promete atingir mais de 300 aplicativos. Dentre esses softwares estão navegadores, carteiras de criptomoedas, gerenciadores de senhas e ferramentas utilizadas por desenvolvedores e administradores de sistemas.
Na prática, esse vírus é um infostealer e um RAT, duas nomenclaturas bem comuns no submundo do cibercrime. A primeira classificação é referente aos agentes responsáveis por roubar informações armazenadas no computador, como senhas, cookies, carteiras digitais e documentos sensíveis. A segunda é um Cavalo de Troia de Acesso Remoto, que permite ao invasor controlar a máquina comprometida à distância.
Uma combinação como essa faz do Dolphin X um agente malicioso extremamente perigoso para qualquer vítima. Os pesquisadores indicam que o malware também pode executar comandos arbitrários para instalar novos softwares mal-intencionados no sistema da vítima e ampliar o domínio sobre o computador invadido.
