• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una Al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

Usted está aquí: Inicio / General / Dolphin X añade un perfilador con IA para priorizar víctimas tras la infección

Dolphin X añade un perfilador con IA para priorizar víctimas tras la infección

24 julio, 2026 Por Hispasec Deja un comentario

Dolphin X es un nuevo infostealer y RAT para Windows que incorpora un AI Profiler capaz de puntuar equipos infectados y ordenar a las víctimas por ‘valor’. La idea es acelerar el salto desde el robo masivo de secretos hacia compromisos posteriores en cuentas, servicios cloud y entornos de producción.

Entry image

La novedad de Dolphin X no está solo en lo que roba, sino en a quién ‘conviene’ robar primero. Este nuevo malware para Windows, que se presenta como infostealer y troyano de acceso remoto (RAT), incorpora un componente bautizado como AI Profiler que clasifica máquinas comprometidas, las puntúa y construye un ranking para que el operador concentre tiempo y recursos en las víctimas más jugosas.

El perfilado se apoya en telemetría del equipo infectado. En ese paquete entran señales como el uso de aplicaciones, los dominios visitados en el navegador y el software instalado. A partir de ahí, el panel del atacante genera resúmenes diarios y un orden de prioridad que, en la práctica, reduce el trabajo manual de triaje típico tras una oleada de infecciones: primero se mira dónde hay más opciones de sacar partido, ya sea por acceso a cloud, por perfiles técnicos o por presencia de herramientas sensibles.

El panel del operador deja ver el músculo del producto: expone 329 funciones repartidas en 10 categorías, una cifra que encaja con familias de malware ‘comerciales’ que presumen de catálogo antes incluso de demostrarlo en campañas reales. En el apartado de robo de credenciales, Dolphin X afirma compatibilidad con más de 300 aplicaciones, con mención explícita a 9 familias de navegadores Chromium y Gecko, más de 100 extensiones de monederos de criptomonedas, 65 monederos de escritorio, 10 gestores de contraseñas y más de 30 herramientas CLI habituales en entornos cloud.

Entre los objetivos declarados aparecen ficheros .env, claves SSH, tokens de acceso a cloud, sesiones y credenciales del navegador, además de información vinculada a monederos de criptomonedas. Se ha verificado la existencia del flujo de trabajo del AI Profiler dentro del panel, junto a cadenas y funciones internas asociadas a la obtención de datos y al cálculo de puntuaciones. Aun así, el ‘motor’ de IA que generaría esas valoraciones no queda confirmado por ahora: falta el análisis completo de una muestra activa ejecutándose en un equipo víctima para comprobar qué modelo usa, si llama a servicios externos o si se limita a reglas y ponderaciones con un nombre llamativo.

Tampoco se ha confirmado una campaña de distribución activa ni señuelos concretos. Ese vacío no reduce el riesgo. La combinación de robo de secretos y priorización automática puede acortar drásticamente el tiempo hasta el siguiente paso, como la toma de cuentas, el acceso a repositorios, el movimiento hacia entornos de producción o el abuso de infraestructura en la nube.

Ante una posible exposición, la respuesta útil empieza por lo básico: evitar credenciales de larga duración en disco, especialmente en directorios de proyecto y almacenes locales. Si un equipo cayó, conviene dar por comprometidos los secretos que pudieran residir ahí, incluidas claves SSH, tokens cloud, .env y sesiones del navegador, y rotarlos por criticidad desde un dispositivo limpio. Para resistir empaquetados y mutaciones del binario, la detección debe apoyarse más en comportamiento y telemetría que en hashes.

En paralelo, toca reforzar la supervisión de accesos a cloud y repositorios: revisar auditorías, revocar tokens y cerrar sesiones cuando aparezcan indicios de infostealer. Los puestos de desarrollo y administración merecen un endurecimiento específico, con menos secretos locales y controles que frenen la exfiltración de archivos sensibles. Y si aparecen IoC asociados a infraestructura o al panel del operador, la caza proactiva debe correlacionarlos con persistencia, contexto de ejecución y actividad anómala, porque el mayor daño suele llegar después del primer robo.

Más información

  • BleepingComputer – New Dolphin X malware uses AI to rank high-value targets : https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/
  • Gridinsoft Blog – Dolphin X Stealer Uses AI to Rank Victims : https://blog.gridinsoft.com/dolphin-x-stealer-ai-profiler/
  • Infosecurity Magazine – New Dolphin X Stealer Employs AI Profiling to Prioritize Targets : https://www.infosecurity-magazine.com/news/new-dolphin-x-stealer-ai-targets/

Acerca de Hispasec

Hispasec Ha escrito 127 publicaciones.

  • View all posts by Hispasec →
  • Blog

Compártelo:

  • Compartir en X (Se abre en una ventana nueva) X
  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Compartir en Reddit (Se abre en una ventana nueva) Reddit
  • Compartir en Telegram (Se abre en una ventana nueva) Telegram
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp

Publicaciones relacionadas

Publicado en: General Etiquetado como: ciberseguridad, cloud, inteligencia artificial, malware, Windows

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Barra lateral principal

Buscar

Síguenos

25 años Una Al Día

https://www.youtube.com/watch?v=Kb-PFqasD4I

Populares de UAD

  • Un fallo en snap-confine permite obtener root en Ubuntu Desktop con acceso local
  • Una cadena crítica en WordPress facilita la instalación de webshells sin contraseña
  • Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo
  • La campaña FakeGit inunda GitHub con 7.600 repositorios trampa para distribuir SmartLoader
  • Un fallo de 15 años en el kernel de Linux permite hacerse root y escapar de contenedores

Entradas recientes

  • Dolphin X añade un perfilador con IA para priorizar víctimas tras la infección
  • Un fallo en snap-confine permite obtener root en Ubuntu Desktop con acceso local
  • Una cadena crítica en WordPress facilita la instalación de webshells sin contraseña
  • La campaña FakeGit inunda GitHub con 7.600 repositorios trampa para distribuir SmartLoader
  • Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo
  • SonicWall publica hotfixes tras detectar ataques reales contra dos zero-days en SMA1000
  • Once shims antiguos firmados por Microsoft abren la puerta a saltarse UEFI Secure Boot en Linux
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

UAD

UAD nació a raíz de un inocente comentario en un canal IRC hace 24 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Aviso Legal

  • Aviso Legal
  • Términos y Condiciones
  • Política de Privacidad
  • Política de Cookies

Copyright © 2026 · Hispasec Sistemas, S.L. Todos los derechos reservados

Este sitio web utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad (tanto general como personalizada) relacionada con tus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas), para optimizar la web y para poder valorar las opiniones de los servicios consultados por los usuarios. Para administrar o deshabilitar estas cookies haz clic en: Configurar Cookies


Rechazar todo Aceptar Todo
Configurar Cookies

Resumen de privacidad

Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. De estas, las cookies que se clasifican como necesarias se almacenan en su navegador, ya que son esenciales para el funcionamiento de las funcionalidades básicas del sitio web. También utilizamos cookies de terceros que nos ayudan a analizar y comprender cómo utiliza este sitio web. Estas cookies se almacenarán en su navegador solo con su consentimiento. También tiene la opción de optar por no recibir estas cookies. Pero la exclusión voluntaria de algunas de estas cookies puede afectar su experiencia de navegación.
Necesaria
Siempre activado
Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Estas cookies garantizan funcionalidades básicas y características de seguridad del sitio web, de forma anónima.
CookieDuraciónDescripción
cookielawinfo-checkbox-analytics11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Análisis".
cookielawinfo-checkbox-functional11 monthsLa cookie está configurada por el consentimiento de cookies de GDPR para registrar el consentimiento del usuario para las cookies en la categoría "Funcional".
cookielawinfo-checkbox-necessary11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. Las cookies se utilizan para almacenar el consentimiento del usuario para las cookies en la categoría "Necesario".
cookielawinfo-checkbox-others11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Otro.
cookielawinfo-checkbox-performance11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Rendimiento".
viewed_cookie_policy11 monthsLa cookie está configurada por el complemento de consentimiento de cookies de GDPR y se utiliza para almacenar si el usuario ha dado su consentimiento o no para el uso de cookies. No almacena ningún dato personal.
Analítica
Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas, el número de visitantes, la tasa de rebote, la fuente de tráfico, etc.
GUARDAR Y ACEPTAR