Giới thiệu Dolphin X – phần mềm đánh cắp thông tin đa năng trên Windows
Mới đây, chuyên gia bảo mật từ Varonis Threat Labs đã phát hiện một phần mềm đánh cắp thông tin (stealer) và trojan truy cập từ xa (RAT) mới có tên Dolphin X đang được rao bán trên một diễn đàn tội phạm mạng. Phần mềm này có khả năng nhắm tới hơn 300 ứng dụng, đồng thời đánh cắp rất nhiều loại dữ liệu quan trọng như mật khẩu trình duyệt, thông tin xác thực doanh nghiệp, ví tiền điện tử, file .env, khóa SSH, token đám mây và các bí mật trong quy trình DevOps.
Điều đặc biệt nhất khiến Dolphin X nổi bật là tính năng AI Profiler – một công cụ giám sát dựa trên trí tuệ nhân tạo. Tính năng này đánh giá người dùng bị nhiễm dựa trên thói quen sử dụng ứng dụng, lịch sử duyệt web và phần mềm đã cài đặt, sau đó gửi cho tội phạm mạng bản tóm tắt hằng ngày xếp hạng các nạn nhân theo mức lợi nhuận có thể thu được từ cuộc tấn công.
Tính năng và khả năng của phần mềm độc hại
Daniel Kelley, nhà nghiên cứu cấp cao tại Varonis, nhận định rằng Dolphin X là một trong những phần mềm đánh cắp có phạm vi hoạt động rộng lớn nhất từng được ghi nhận. Ngoài việc đánh cắp thông tin từ ứng dụng, phần mềm này còn có thể lấy mọi thứ người dùng có, từ tập tin đến tiền điện tử.
Người bán phần mềm ẩn danh dưới tên "Kontraktnik" quảng bá sản phẩm như một công cụ đa năng có thể được sử dụng như stealer, HVNC (Hidden Virtual Network Computing), botnet DDoS hoặc loader. Hiện tại, Dolphin X chỉ hoạt động trên hệ điều hành Windows và hỗ trợ hai ngôn ngữ tiếng Anh và tiếng Nga, với kế hoạch mở rộng sang nền tảng Debian trong tương lai.
Nghi vấn và phân tích về nguồn gốc
Kelley nghi ngờ nhà phát triển phần mềm có nguồn gốc nói tiếng Nga khi loại trừ nhiễm các nước thuộc Cộng đồng các quốc gia độc lập (CIS), điều phổ biến trong các nhóm ransomware và tội phạm mạng từ khu vực này. Đội ngũ Varonis đã phân tích trình tạo phần mềm, bảng điều khiển vận hành và lưu lượng mạng của Dolphin X, dù chưa được kiểm tra trực tiếp mã độc. Tuy nhiên, tất cả các bằng chứng thu thập được đều cho thấy các tính năng được quảng cáo có thể là thật.
Phản hồi từ người mua trên diễn đàn rao bán cũng hỗ trợ cho nhận định này, với hơn 3.000 lượt xem cho đoạn quảng cáo và ít nhất hai giao dịch được xác nhận có phản hồi tích cực.
Mô hình đăng ký ba tầng và giá bán
Dolphin X cung cấp bảng điều khiển với 329 tính năng phân bổ theo 10 nhóm chức năng, cho phép người dùng lựa chọn thuê bao theo ba mức độ hoặc mua vĩnh viễn. Gói cơ bản có giá khoảng 80 USD/tháng, cung cấp chức năng chỉnh sửa và thay đổi dấu thời gian của tập tin thực thi Windows, cùng khả năng vượt qua các quy tắc nhận diện dựa trên YARA và danh sách chặn bằng băm.
Gói trung cấp bổ sung tính năng thay đổi bảng nhập khẩu nhằm thay đổi băm của nhị phân giữa các bản xây dựng. Với gói cao cấp trị giá khoảng 230 USD/tháng, phần mềm có thể thay đổi luồng điều khiển mã, thay thế các lệnh và mã hóa lại chuỗi ký tự nhúng mỗi lần chạy, làm cho việc nhận diện theo byte sequence trở nên khó khăn hơn đáng kể. Gói trọn đời có giá từ 1.140 đến 3.420 USD tùy mức độ chức năng được mở khóa.
Tác động và khuyến nghị bảo mật
Daniel Kelley đánh giá mô hình kinh doanh của Dolphin X giảm đáng kể rào cản kỹ thuật cho tội phạm mạng khi trước đây họ cần trình độ nhất định để phát triển và sử dụng malware. Giờ đây, phần mềm như một dịch vụ (SaaS), cho phép bất kỳ ai cũng có thể mua về và dùng ngay.
Đối với các chuyên gia bảo mật, đây là lời cảnh báo về việc không lưu trữ các thông tin đăng nhập lâu dài trên đĩa, vì phần mềm đánh cắp có thể lấy được tất cả dữ liệu trong một lần tấn công. Ngoài ra, các hệ thống nên tập trung vào phát hiện hành vi thay vì dựa vào chữ ký tệp tin vì malware này có khả năng vượt qua các phương pháp nhận diện truyền thống dựa trên hash hoặc chữ ký.
Xu hướng AI trong malware và tội phạm mạng
Varonis cũng từng phát hiện những phần mềm độc hại khác sử dụng AI như Bluekit – một bộ công cụ lừa đảo tích hợp và SpamGPT – công cụ tấn công qua email. Theo Daniel Kelley, việc tích hợp AI trong tội phạm mạng đang trở thành xu hướng lớn, giúp tin tặc thực hiện các hoạt động tội phạm hiệu quả và dễ dàng hơn, gây ra nhiều thách thức nghiêm trọng cho công tác phòng chống.
Việc Dolphin X xuất hiện tiếp tục khẳng định sự phát triển phức tạp của các phần mềm độc hại hiện nay, đặc biệt khi kết hợp với trí tuệ nhân tạo để mở rộng quy mô và tính hiệu quả của các cuộc tấn công mạng.
Những điều bổ ích từ bài viết
- Dolphin X có thể đánh cắp dữ liệu từ hơn 300 ứng dụng và nhiều loại thông tin nhạy cảm khác như ví tiền điện tử và khóa SSH.
- Tính năng AI Profiler giúp tội phạm mạng ưu tiên mục tiêu dựa trên hành vi và giá trị tiềm năng của nạn nhân.
- Phần mềm này được bán theo mô hình đăng ký ba tầng với giá từ 80 đến 230 USD mỗi tháng hoặc mua trọn đời.
- Các chuyên gia khuyến cáo không lưu trữ thông tin đăng nhập lâu trên ổ đĩa và tập trung phát hiện hành vi để chống lại malware có khả năng vượt qua chữ ký số.
- Việc tích hợp AI trong phần mềm độc hại cho thấy xu hướng mới của tội phạm mạng nhằm khai thác công nghệ để tối đa lợi nhuận.
Đăng ký bản tin QMVN
Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.
Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.





