
Un nouveau malware Windows, baptisé Dolphin X, a été découvert par des chercheurs de Varonis Threat Labs. Ce logiciel malveillant utilise l’intelligence artificielle pour classer automatiquement les victimes potentielles en fonction de leur rentabilité. Cette avancée permet aux cybercriminels de cibler plus efficacement leurs attaques.
Les cybercriminels exploitent de plus en plus l’intelligence artificielle pour optimiser leurs activités. Dolphin X se distingue par son utilisation intensive de l’IA générative, qui lui permet de dresser un score de risque pour chaque cible potentielle. Le module « AI Profiler » analyse l’utilisation des applications, l’historique de navigation et les logiciels installés sur les machines infectées. Chaque jour, les attaquants reçoivent un résumé classant les victimes par ordre de priorité, leur permettant ainsi de se concentrer sur les cibles les plus lucratives.
Dolphin X est capable de récupérer les mots de passe stockés dans les navigateurs, visant plus de 300 applications et 100 extensions de portefeuilles de cryptomonnaies. Selon les chercheurs, une seule infection pourrait compromettre l’accès à un environnement de production complet.
Ce malware est proposé sous forme d’abonnement de type Malware-as-a-Service (MaaS) par un cybercriminel connu sous le nom de « Kontraktnik ». L’outil inclut diverses fonctionnalités, notamment des solutions de chiffrement et des méthodes pour contourner les antivirus.
L’émergence de Dolphin X souligne l’adoption croissante de l’IA générative par les cybercriminels, reflétant une tendance mondiale vers l’intégration de l’IA dans divers outils et services.
Source : Varonis Threat Labs.


