Hoe verwijder je de Dolphin X RAT trojan van het besturingssysteem
TrojanOok bekend als: Dolphin X remote access trojan
Doe een gratis scan en controleer of uw computer is geïnfecteerd.
VERWIJDER HET NUOm het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Wat voor soort malware is Dolphin X RAT?
Dolphin X RAT is multifunctionele Windows-malware die als abonnementsdienst aan cybercriminelen wordt verkocht. Het combineert een Remote Access Trojan (RAT), informatiedief, cryptocurrency-clipper en distributed denial-of-service (DDoS)-tool in één pakket.
Onderzoek gepubliceerd door Varonis Threat Labs documenteert dat Dolphin X meer dan 300 applicaties in tien categorieën viseert, met een operatorpaneel dat 329 functies bevat. Een cybercrimineel die het alias "Kontraktnik" gebruikt, verkoopt toegang tot het platform op ondergrondse forums voor 69,95 euro per maand.
Wat Dolphin X onderscheidt van veel vergelijkbare tools, is een ingebouwde AI-gedragsprofiler. Deze analyseert gegevens van elke geïnfecteerde machine en kent een risicoscore toe, waardoor operators slachtoffers kunnen rangschikken en zich eerst kunnen richten op de doelwitten met de hoogste waarde. BleepingComputer heeft ook over deze AI-rangschikkingscapaciteit bericht.

Dolphin X RAT-overzicht
Dolphin X functioneert als een Malware-as-a-Service (MaaS)-platform. Operators kopen een abonnement, krijgen toegang tot een online configuratiescherm en ontvangen malwarebuilds die server-side worden gecompileerd op de backend-infrastructuur van de leverancier. Dit remote-compilatiemodel betekent dat elke build wordt samengesteld op de servers van de leverancier in plaats van op de eigen machine van de operator.
Varonis Threat Labs-onderzoeker Daniel Kelley onderzocht het operatorpaneel, de builder en het netwerkverkeer. De analyse identificeerde strings die een actieve AI-profileringsworkflow bevestigen, waaronder verwijzingen naar risicoscoring en het ophalen van profilergegevens.
Alle van een geïnfecteerde machine gestolen gegevens worden in één archief geplaatst vóór de exfiltratie. De malware is ontworpen om stil te draaien en laat weinig zichtbare indicatoren achter op het gecompromitteerde systeem.
Mogelijkheden voor gegevensdiefstal
De stealer-module van Dolphin X richt zich op negen op Chromium en Gecko gebaseerde browsers en haalt opgeslagen wachtwoorden, cookies, autofill-vermeldingen en bladwijzers op. Deze bereikt ook 100 browser-extensies voor cryptocurrency-wallets en 65 desktop-walletapplicaties, waaronder Exodus en MetaMask.
Op het systeem opgeslagen WiFi-wachtwoorden worden verzameld en de Windows Credential Manager wordt gedumpt voor eventuele opgeslagen inloggegevens. Een gevoelige-bestandenjager scant de machine op documenten en bestanden die de operator kunnen interesseren.
Ontwikkelaars- en cloudreferenties zijn een specifiek aandachtspunt. De stealer verzamelt SSH-sleutels, .env-bestanden, cloud-toegangstokens en gegevens van meer dan 30 cloud-command-line-tools. Tien wachtwoordmanagerapplicaties vallen ook binnen het bereik.
Sessiegegevens van Discord, Telegram, Steam en Minecraft worden vastgelegd, samen met inloggegevens van sysadmin-tools zoals FileZilla, WinSCP en PuTTY.
Externe controle, surveillance en clipping
De module voor externe controle geeft operators live toegang tot de geïnfecteerde machine. Een extern-bureaubladfunctie maakt het mogelijk om het scherm van het slachtoffer in realtime te bekijken en ermee te interageren. Een reverse shell maakt directe commando-uitvoering mogelijk, en een ingebouwde bestandsbeheerder en netwerkscanner completeren de kern van de toolkit.
Een HVNC (Hidden Virtual Network Computing)-module creëert een parallelle desktopsessie die onzichtbaar is voor het slachtoffer. Operators kunnen binnen deze verborgen sessie werken zonder enige zichtbare aanwijzing van activiteit op het scherm van het slachtoffer te activeren.
Een SOCKS5-reverse-proxy-functie routeert operatorverkeer via de geïnfecteerde machine. De cryptocurrency-clipper bewaakt het Windows-klembord en verwisselt stilletjes elk gekopieerd walletadres met een adres dat de aanvaller beheert, waardoor cryptocurrency-betalingen worden omgeleid zonder dat het slachtoffer het merkt.
Persistentie, verdedigingsontwijking en offensieve mogelijkheden
Dolphin X bereikt persistentie via Run-sleutelvermeldingen in het Windows-register, de Windows-opstartmap, geplande taken en de installatie van Windows-services. Een UEFI-bootkit-module wordt eveneens vermeld bij de persistentie-opties, in staat om zelfs een volledige herinstallatie van het besturingssysteem te overleven.
Verdedigingsontwijking is een kernkracht. De malware patcht AMSI en ETW - twee Windows-interfaces die door beveiligingssoftware worden gebruikt - en gebruikt directe systeemaanroepen om user-mode API-hooks te omzeilen. Deze kan ook User Account Control (UAC) omzeilen met acht verschillende methoden.
Een driedelige mutatie-engine zorgt ervoor dat elke build uniek lijkt. Het eerste niveau herschrijft de control flow en versleutelt ingebedde strings opnieuw. Het tweede niveau schudt importtabellen door elkaar. Het derde niveau wijzigt PE-tijdstempels, Rich-headers en sectie-padding.
Aanvullende mogelijkheden zijn onder meer het manipuleren van Windows Defender, het bewerken van de firewall en het Hosts-bestand, het toepassen van anti-forensische technieken en het zich verspreiden naar aangesloten USB-schijven. De DDoS-module ondersteunt meer dan 20 aanvalsmethoden, en botnet-achtige proxying en controle zijn eveneens beschikbaar.
Systeemmanipulatiefuncties stellen de malware in staat om Windows-updates te blokkeren, de toegang tot Taakbeheer en de Register-editor te beperken, code te injecteren via DLL-injectie en shellcode-injectie, en een Blue Screen of Death op verzoek te veroorzaken.
AI-gestuurde slachtofferprofilering
De AI-gedragsprofiler is een van de meest onderscheidende functies van Dolphin X RAT. Deze analyseert automatisch gegevens van elke geïnfecteerde machine - waaronder geïnstalleerde applicaties, browse-activiteit en softwaregebruikspatronen - en genereert een risicoscore en dagelijkse samenvatting voor elk slachtoffer.
Deze scores stellen operators in staat om geïnfecteerde machines te rangschikken en zich eerst te richten op de meest waardevolle. Volgens Varonis helpt de profiler aanvallers bij het identificeren van machines die waarschijnlijk toegang bieden tot bedrijfsnetwerken, cloudomgevingen, cryptocurrency-bezit of financiële accounts.
De specifieke AI-engine achter deze functie is niet bevestigd zonder de uitvoering van een live sample. Dat gezegd hebbende, tijdens de Varonis-analyse gevonden strings - waaronder verwijzingen naar risicoscoring en profiler-opstartroutines - geven aan dat het component volledig functioneel is.
| Naam | Dolphin X remote access trojan |
| Type Dreiging | RAT, Informatiedief, Clipper, Trojan |
| Symptomen | Remote Access Trojans zijn ontworpen om de computer van het slachtoffer heimelijk te infiltreren en stil te blijven, waardoor er geen bepaalde symptomen duidelijk zichtbaar zijn op een geïnfecteerde machine. |
| Distributiemethoden | Geïnfecteerde e-mailbijlagen, kwaadaardige online advertenties, social engineering, software-'cracks', nepwebsites. |
| Schade | Gestolen wachtwoorden en bankgegevens, identiteitsdiefstal, cryptocurrency-diefstal, de computer van het slachtoffer toegevoegd aan een botnet, aanvullende infecties, geldverlies, accountkaping, externe controle over het geïnfecteerde apparaat. |
| Malware verwijderen (Windows) |
Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. Combo Cleaner voor Windows DownloadenGratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk. |
Conclusie
Dolphin X RAT geeft cybercriminelen een uitgebreide toolkit voor het stelen van gegevens, het op afstand besturen van geïnfecteerde machines en het clippen van cryptocurrency-overdrachten. De AI-gestuurde slachtofferprofiler voegt een targetinglaag toe die doorgaans niet voorkomt bij malware van dit type en helpt operators zich te concentreren op de meest waardevolle gecompromitteerde systemen.
Slachtoffers kunnen te maken krijgen met gestolen wachtwoorden, gekaapte accounts, verloren cryptocurrency en ongeautoriseerde externe toegang tot hun apparaten. De diepe persistentie-opties van de malware - waaronder een UEFI-bootkit - maken deze bijzonder moeilijk te verwijderen zonder speciale beveiligingstools. Deze moet zonder uitstel van het systeem worden verwijderd.
Meer voorbeelden van malware die geclassificeerd wordt als een RAT zijn MarkiRAT, Starland, en DenoRAT.
Hoe is Dolphin X RAT mijn computer binnengedrongen?
Dolphin X RAT wordt verkocht als een abonnementsdienst aan cybercriminelen, die elk de malware via hun eigen gekozen kanalen inzetten. De ontwikkelaar, bekend als "Kontraktnik," beheert de backend-infrastructuur en compileert builds server-side, waardoor abonnees een kant-en-klaar te implementeren tool krijgen die minimale technische vaardigheden vereist.
Veelvoorkomende distributiemethoden die door MaaS-operators worden gebruikt zijn onder meer phishing-e-mails met kwaadaardige bijlagen of links, nepwebsites voor softwaredownloads, illegale software en cracks, en malvertising.
Aanvallers kunnen ook vertrouwen op nep-installatiesites die zich voordoen als legitieme software. Veelvoorkomende bestandstypen die in dergelijke campagnes worden gebruikt zijn uitvoerbare installatieprogramma's, archiefpakketten en kwaadaardige documentbijlagen. Op je hoede zijn voor onverwachte downloadlinks en ongevraagde e-mailbijlagen is een van de meest betrouwbare verdedigingen.
Hoe voorkomt u de installatie van malware?
Download software alleen van officiële ontwikkelaarswebsites en geverifieerde platformwinkels. Vermijd cracks, keygenerators en illegale content, aangezien dit veelvoorkomende leveringsmiddelen voor malware zijn. Wees voorzichtig met onverwachte e-mails, met name die met bijlagen of links, zelfs wanneer de afzender iemand lijkt te zijn die u kent.
Houd uw besturingssysteem en alle applicaties bijgewerkt, aangezien aanvallers vaak kwetsbaarheden in verouderde software misbruiken. Gebruik een gerenommeerde beveiligingsoplossing en voer regelmatig systeemscans uit. Als u denkt dat uw computer al geïnfecteerd is, raden wij aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om binnengedrongen malware automatisch te verwijderen.
Website die Dolphin X RAT promoot:

Bericht op een hackersforum dat Dolphin X RAT promoot:

Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
DOWNLOAD Combo CleanerDoor het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Snelmenu:
- Wat is Dolphin X RAT?
- STAP 1. Handmatige verwijdering van Dolphin X RAT-malware.
- STAP 2. Controleer of uw computer schoon is.
Hoe verwijdert u malware handmatig?
Handmatige malwareverwijdering is een ingewikkelde taak - meestal is het het beste om antivirus- of anti-malwareprogramma's dit automatisch te laten doen. Om deze malware te verwijderen, raden wij aan Combo Cleaner Antivirus voor Windows te gebruiken.
Als u malware handmatig wilt verwijderen, is de eerste stap het identificeren van de naam van de malware die u probeert te verwijderen. Hier is een voorbeeld van een verdacht programma dat op de computer van een gebruiker draait:

Als u de lijst met programma's die op uw computer draaien hebt gecontroleerd, bijvoorbeeld met behulp van taakbeheer, en een programma hebt geïdentificeerd dat er verdacht uitziet, ga dan verder met deze stappen:
Download een programma genaamd Autoruns. Dit programma toont automatisch startende applicaties, register- en bestandssysteemlocaties:

Herstart uw computer in de Veilige modus:
Windows XP- en Windows 7-gebruikers: Start uw computer op in de Veilige modus. Klik op Start, klik op Afsluiten, klik op Opnieuw opstarten, klik op OK. Druk tijdens het opstartproces van uw computer meerdere keren op de F8-toets op uw toetsenbord totdat u het menu met geavanceerde opties van Windows ziet, en selecteer vervolgens Veilige modus met netwerkmogelijkheden in de lijst.

Video die laat zien hoe u Windows 7 opstart in "Veilige modus met netwerkmogelijkheden":
Windows 8-gebruikers: Start Windows 8 op in Veilige modus met netwerkmogelijkheden - Ga naar het Windows 8-startscherm, typ Geavanceerd, selecteer in de zoekresultaten Instellingen. Klik op Geavanceerde opstartopties, selecteer in het geopende venster "Algemene pc-instellingen" Geavanceerd opstarten.
Klik op de knop "Nu opnieuw opstarten". Uw computer wordt nu opnieuw opgestart in het "Menu met geavanceerde opstartopties". Klik op de knop "Problemen oplossen" en klik vervolgens op de knop "Geavanceerde opties". Klik in het scherm met geavanceerde opties op "Opstartinstellingen".
Klik op de knop "Opnieuw opstarten". Uw pc wordt opnieuw opgestart in het scherm Opstartinstellingen. Druk op F5 om op te starten in de Veilige modus met netwerkmogelijkheden.

Video die laat zien hoe u Windows 8 opstart in "Veilige modus met netwerkmogelijkheden":
Windows 10-gebruikers: Klik op het Windows-logo en selecteer het Aan/uit-pictogram. Klik in het geopende menu op "Opnieuw opstarten" terwijl u de "Shift"-toets op uw toetsenbord ingedrukt houdt. Klik in het venster "kies een optie" op "Problemen oplossen" en selecteer vervolgens "Geavanceerde opties".
Selecteer in het menu met geavanceerde opties "Opstartinstellingen" en klik op de knop "Opnieuw opstarten". In het volgende venster moet u op de "F5"-knop op uw toetsenbord klikken. Dit herstart uw besturingssysteem in de veilige modus met netwerkmogelijkheden.

Video die laat zien hoe u Windows 10 opstart in "Veilige modus met netwerkmogelijkheden":
Pak het gedownloade archief uit en voer het bestand Autoruns.exe uit.

Klik in de Autoruns-applicatie bovenaan op "Options" en schakel de opties "Hide Empty Locations" en "Hide Windows Entries" uit. Klik na deze procedure op het "Refresh"-pictogram.

Controleer de lijst die door de Autoruns-applicatie wordt geleverd en zoek het malwarebestand dat u wilt verwijderen.
U moet het volledige pad en de naam ervan opschrijven. Merk op dat sommige malware procesnamen verbergt onder legitieme Windows-procesnamen. In dit stadium is het erg belangrijk om te voorkomen dat u systeembestanden verwijdert. Nadat u het verdachte programma hebt gevonden dat u wilt verwijderen, klikt u met de rechtermuisknop op de naam ervan en kiest u "Delete".

Nadat u de malware via de Autoruns-applicatie hebt verwijderd (dit zorgt ervoor dat de malware niet automatisch draait bij de volgende systeemstart), moet u de naam van de malware op uw computer zoeken. Zorg ervoor dat u verborgen bestanden en mappen inschakelt voordat u verdergaat. Als u de bestandsnaam van de malware vindt, zorg er dan voor dat u deze verwijdert.

Start uw computer opnieuw op in de normale modus. Het volgen van deze stappen zou alle malware van uw computer moeten verwijderen. Merk op dat handmatige dreigingsverwijdering geavanceerde computervaardigheden vereist. Als u deze vaardigheden niet hebt, laat de malwareverwijdering dan over aan antivirus- en anti-malwareprogramma's.
Deze stappen werken mogelijk niet bij geavanceerde malware-infecties. Zoals altijd is het beter om infectie te voorkomen dan later te proberen malware te verwijderen. Om uw computer veilig te houden, installeert u de nieuwste updates van het besturingssysteem en gebruikt u antivirussoftware. Om er zeker van te zijn dat uw computer vrij is van malware-infecties, raden wij aan deze te scannen met Combo Cleaner Antivirus voor Windows.
Veelgestelde vragen (FAQ)
Mijn computer is geïnfecteerd met Dolphin X RAT-malware, moet ik mijn opslagapparaat formatteren om ervan af te komen?
Formatteren wist Dolphin X RAT samen met alle gegevens op de schijf. Dat is een laatste redmiddel. Het uitvoeren van een gerenommeerde beveiligingstool zoals Combo Cleaner is de aanbevolen eerste stap en zou de infectie moeten verwijderen zonder uw bestanden te vernietigen.
Wat zijn de grootste problemen die Dolphin X RAT-malware kan veroorzaken?
Dolphin X RAT kan wachtwoorden, sessietokens en cryptocurrency stelen uit honderden applicaties, aanvallers in staat stellen om het bureaublad op afstand te bekijken en te besturen, en de machine toevoegen aan een DDoS-botnet.
Slachtoffers kunnen te maken krijgen met identiteitsdiefstal, leeggehaalde cryptocurrency-wallets, ongeautoriseerde toegang tot bedrijfs- of cloudaccounts en financiële fraude - allemaal zonder enig zichtbaar teken dat de machine gecompromitteerd is.
Wat is het doel van Dolphin X RAT-malware?
Het doel van Dolphin X RAT is om cybercriminelen een uitgebreid platform te geven voor het stelen van gevoelige gegevens, het op afstand besturen van geïnfecteerde machines en het clippen van cryptocurrency-transacties. Een AI-profiler rangschikt ook slachtoffers op waarde zodat operators zich kunnen concentreren op de doelen met de hoogste prioriteit.
Hoe is Dolphin X RAT-malware mijn computer binnengedrongen?
Dolphin X RAT wordt verkocht als een abonnementsdienst aan cybercriminelen die het via hun eigen kanalen inzetten. Veelvoorkomende infectiemethoden zijn onder meer phishing-e-mails, nepwebsites voor softwaredownloads, illegale softwarepakketten en malvertisingcampagnes.
Beschermt Combo Cleaner mij tegen malware?
Ja. Combo Cleaner kan Dolphin X RAT en de meeste andere bekende malware detecteren en verwijderen. Omdat geavanceerde dreigingen zich diep in het systeem kunnen verbergen, is het uitvoeren van een volledige scan de meest betrouwbare manier om ervoor te zorgen dat de machine volledig schoon is.
Delen:
Tomas Meskauskas
Deskundig beveiligingsonderzoeker, professioneel malware-analist
Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.
Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
DonerenHet beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
Doneren
▼ Toon discussie