Dolphin X es un nuevo infostealer y RAT para Windows que incorpora un AI Profiler capaz de puntuar equipos infectados y ordenar a las víctimas por ‘valor’. La idea es acelerar el salto desde el robo masivo de secretos hacia compromisos posteriores en cuentas, servicios cloud y entornos de producción.

La novedad de Dolphin X no está solo en lo que roba, sino en a quién ‘conviene’ robar primero. Este nuevo malware para Windows, que se presenta como infostealer y troyano de acceso remoto (RAT), incorpora un componente bautizado como AI Profiler que clasifica máquinas comprometidas, las puntúa y construye un ranking para que el operador concentre tiempo y recursos en las víctimas más jugosas.
El perfilado se apoya en telemetría del equipo infectado. En ese paquete entran señales como el uso de aplicaciones, los dominios visitados en el navegador y el software instalado. A partir de ahí, el panel del atacante genera resúmenes diarios y un orden de prioridad que, en la práctica, reduce el trabajo manual de triaje típico tras una oleada de infecciones: primero se mira dónde hay más opciones de sacar partido, ya sea por acceso a cloud, por perfiles técnicos o por presencia de herramientas sensibles.
El panel del operador deja ver el músculo del producto: expone 329 funciones repartidas en 10 categorías, una cifra que encaja con familias de malware ‘comerciales’ que presumen de catálogo antes incluso de demostrarlo en campañas reales. En el apartado de robo de credenciales, Dolphin X afirma compatibilidad con más de 300 aplicaciones, con mención explícita a 9 familias de navegadores Chromium y Gecko, más de 100 extensiones de monederos de criptomonedas, 65 monederos de escritorio, 10 gestores de contraseñas y más de 30 herramientas CLI habituales en entornos cloud.
Entre los objetivos declarados aparecen ficheros .env, claves SSH, tokens de acceso a cloud, sesiones y credenciales del navegador, además de información vinculada a monederos de criptomonedas. Se ha verificado la existencia del flujo de trabajo del AI Profiler dentro del panel, junto a cadenas y funciones internas asociadas a la obtención de datos y al cálculo de puntuaciones. Aun así, el ‘motor’ de IA que generaría esas valoraciones no queda confirmado por ahora: falta el análisis completo de una muestra activa ejecutándose en un equipo víctima para comprobar qué modelo usa, si llama a servicios externos o si se limita a reglas y ponderaciones con un nombre llamativo.
Tampoco se ha confirmado una campaña de distribución activa ni señuelos concretos. Ese vacío no reduce el riesgo. La combinación de robo de secretos y priorización automática puede acortar drásticamente el tiempo hasta el siguiente paso, como la toma de cuentas, el acceso a repositorios, el movimiento hacia entornos de producción o el abuso de infraestructura en la nube.
Ante una posible exposición, la respuesta útil empieza por lo básico: evitar credenciales de larga duración en disco, especialmente en directorios de proyecto y almacenes locales. Si un equipo cayó, conviene dar por comprometidos los secretos que pudieran residir ahí, incluidas claves SSH, tokens cloud, .env y sesiones del navegador, y rotarlos por criticidad desde un dispositivo limpio. Para resistir empaquetados y mutaciones del binario, la detección debe apoyarse más en comportamiento y telemetría que en hashes.
En paralelo, toca reforzar la supervisión de accesos a cloud y repositorios: revisar auditorías, revocar tokens y cerrar sesiones cuando aparezcan indicios de infostealer. Los puestos de desarrollo y administración merecen un endurecimiento específico, con menos secretos locales y controles que frenen la exfiltración de archivos sensibles. Y si aparecen IoC asociados a infraestructura o al panel del operador, la caza proactiva debe correlacionarlos con persistencia, contexto de ejecución y actividad anómala, porque el mayor daño suele llegar después del primer robo.
Más información
- BleepingComputer – New Dolphin X malware uses AI to rank high-value targets : https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/
- Gridinsoft Blog – Dolphin X Stealer Uses AI to Rank Victims : https://blog.gridinsoft.com/dolphin-x-stealer-ai-profiler/
- Infosecurity Magazine – New Dolphin X Stealer Employs AI Profiling to Prioritize Targets : https://www.infosecurity-magazine.com/news/new-dolphin-x-stealer-ai-targets/
Deja una respuesta