Cómo eliminar el troyano Dolphin X RAT del sistema operativo
TroyanoConocido también como: Troyano de acceso remoto Dolphin X
Obtenga un escaneo gratuito y verifique si su computadora está infectada.
ELIMÍNELO AHORAPara usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
¿Qué tipo de malware es Dolphin X RAT?
Dolphin X RAT es un malware multipropósito para Windows que se vende como un servicio de suscripción a los ciberdelincuentes. Combina un troyano de acceso remoto (RAT), un ladrón de información, un clipper de criptomonedas y una herramienta de denegación de servicio distribuido (DDoS) en un solo paquete.
La investigación publicada por Varonis Threat Labs documenta que Dolphin X ataca a más de 300 aplicaciones en diez categorías, con un panel de operador que contiene 329 funciones. Un ciberdelincuente que utiliza el alias «Kontraktnik» vende el acceso a la plataforma en foros clandestinos a 69,95 euros al mes.
Lo que diferencia a Dolphin X de muchas herramientas similares es un perfilador de comportamiento con IA integrado. Analiza los datos de cada máquina infectada y asigna una puntuación de riesgo, lo que permite a los operadores clasificar a las víctimas y centrarse primero en los objetivos de mayor valor. BleepingComputer también ha informado sobre esta capacidad de clasificación con IA.

Descripción general de Dolphin X RAT
Dolphin X opera como una plataforma de Malware como Servicio (MaaS). Los operadores compran una suscripción, acceden a un panel de control en línea y reciben compilaciones de malware generadas del lado del servidor en la infraestructura del proveedor. Este modelo de compilación remota significa que cada compilación se ensambla en los servidores del proveedor en lugar de en la propia máquina del operador.
El investigador de Varonis Threat Labs, Daniel Kelley, examinó el panel del operador, el generador y el tráfico de red. El análisis identificó cadenas que confirman un flujo de trabajo activo de perfilado con IA, incluidas referencias a la puntuación de riesgo y a la recuperación de datos del perfilador.
Todos los datos robados de una máquina infectada se preparan en un único archivo antes de la exfiltración. El malware está diseñado para ejecutarse de forma silenciosa, dejando pocos indicadores visibles en el sistema comprometido.
Capacidades de robo de datos
El módulo stealer de Dolphin X apunta a nueve navegadores basados en Chromium y Gecko, extrayendo contraseñas guardadas, cookies, entradas de autocompletado y marcadores. También llega a 100 extensiones de navegador de monederos de criptomonedas y 65 aplicaciones de monederos de escritorio, incluidas Exodus y MetaMask.
Se recopilan las contraseñas WiFi almacenadas en el sistema, y se vuelca el Administrador de credenciales de Windows en busca de cualquier credencial guardada. Un cazador de archivos sensibles escanea la máquina en busca de documentos y archivos que puedan interesar al operador.
Las credenciales de desarrolladores y de la nube son un foco específico. El stealer recopila claves SSH, archivos .env, tokens de acceso a la nube y datos de más de 30 herramientas de línea de comandos en la nube. También están dentro de su alcance diez aplicaciones de gestión de contraseñas.
Se capturan los datos de sesión de Discord, Telegram, Steam y Minecraft, junto con credenciales de herramientas de administración de sistemas, incluidas FileZilla, WinSCP y PuTTY.
Control remoto, vigilancia y clipping
El módulo de control remoto ofrece a los operadores acceso en vivo a la máquina infectada. Una función de escritorio remoto permite ver e interactuar con la pantalla de la víctima en tiempo real. Una reverse shell permite la ejecución directa de comandos, y un administrador de archivos integrado y un escáner de red completan el conjunto principal de herramientas.
Un módulo HVNC (Hidden Virtual Network Computing) crea una sesión de escritorio paralela invisible para la víctima. Los operadores pueden trabajar dentro de esta sesión oculta sin activar ninguna indicación visible de actividad en la pantalla de la víctima.
Una capacidad de reverse-proxy SOCKS5 enruta el tráfico del operador a través de la máquina infectada. El clipper de criptomonedas vigila el portapapeles de Windows y sustituye silenciosamente cualquier dirección de monedero copiada por una que controla el atacante, redirigiendo los pagos de criptomonedas sin que la víctima se dé cuenta.
Persistencia, evasión de defensas y capacidades ofensivas
Dolphin X logra persistencia mediante entradas de clave Run del Registro de Windows, la carpeta de inicio de Windows, tareas programadas e instalación de servicios de Windows. Un módulo de bootkit UEFI también figura entre sus opciones de persistencia, capaz de sobrevivir incluso a una reinstalación completa del sistema operativo.
La evasión de defensas es una fortaleza fundamental. El malware parchea AMSI y ETW - dos interfaces de Windows utilizadas por el software de seguridad - y usa llamadas directas al sistema para eludir los hooks de API en modo de usuario. También puede eludir el Control de cuentas de usuario (UAC) mediante ocho métodos diferentes.
Un motor de mutación de tres niveles hace que cada compilación parezca única. El primer nivel reescribe el flujo de control y vuelve a cifrar las cadenas incrustadas. El segundo baraja las tablas de importación. El tercero modifica las marcas de tiempo PE, los encabezados Rich y el relleno de secciones.
Las capacidades adicionales incluyen manipular Windows Defender, editar el firewall y el archivo Hosts, aplicar técnicas antiforenses y propagarse a las unidades USB conectadas. El módulo DDoS admite más de 20 métodos de ataque, y también están disponibles el proxying y el control de estilo botnet.
Las funciones de manipulación del sistema permiten al malware bloquear las actualizaciones de Windows, restringir el acceso al Administrador de tareas y al Editor del Registro, inyectar código mediante inyección de DLL e inyección de shellcode, y provocar una pantalla azul de la muerte a demanda.
Perfilado de víctimas impulsado por IA
El perfilador de comportamiento con IA es una de las características más distintivas de Dolphin X RAT. Analiza automáticamente los datos de cada máquina infectada - incluidas las aplicaciones instaladas, la actividad de navegación y los patrones de uso de software - y genera una puntuación de riesgo y un resumen diario para cada víctima.
Estas puntuaciones permiten a los operadores clasificar las máquinas infectadas y centrarse primero en las más valiosas. Según Varonis, el perfilador ayuda a los atacantes a identificar las máquinas que probablemente proporcionen acceso a redes corporativas, entornos en la nube, tenencias de criptomonedas o cuentas financieras.
El motor de IA específico que impulsa esta característica no se ha confirmado sin la ejecución de una muestra en vivo. Dicho esto, las cadenas encontradas durante el análisis de Varonis - incluidas referencias a la puntuación de riesgo y a las rutinas de inicio del perfilador - indican que el componente es totalmente funcional.
| Nombre | Troyano de acceso remoto Dolphin X |
| Tipo De Amenaza | RAT, Ladrón de información, Clipper, Troyano |
| Síntomas | Los troyanos de acceso remoto están diseñados para infiltrarse sigilosamente en la computadora de la víctima y permanecer en silencio, por lo que no hay síntomas particulares claramente visibles en una máquina infectada. |
| Métodos De Distribución | Archivos adjuntos de correo electrónico infectados, anuncios en línea maliciosos, ingeniería social, «cracks» de software, sitios web falsos. |
| Daño | Contraseñas e información bancaria robadas, robo de identidad, robo de criptomonedas, la computadora de la víctima añadida a una botnet, infecciones adicionales, pérdidas económicas, secuestro de cuentas, control remoto del dispositivo infectado. |
| Eliminación de Malware |
Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. Descargue Combo Cleaner para WindowsEl detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk. |
Conclusión
Dolphin X RAT ofrece a los ciberdelincuentes un conjunto de herramientas integral para robar datos, controlar máquinas infectadas de forma remota y clipar transferencias de criptomonedas. El perfilador de víctimas impulsado por IA añade una capa de segmentación que no suele encontrarse en el malware de este tipo, ayudando a los operadores a centrarse en los sistemas comprometidos más valiosos.
Las víctimas pueden enfrentarse al robo de contraseñas, al secuestro de cuentas, a la pérdida de criptomonedas y al acceso remoto no autorizado a sus dispositivos. Las profundas opciones de persistencia del malware - incluido un bootkit UEFI - hacen que sea particularmente difícil de eliminar sin herramientas de seguridad dedicadas. Debe eliminarse del sistema sin demora.
Más ejemplos de malware clasificados como RAT son MarkiRAT, Starland y DenoRAT.
¿Cómo se infiltró Dolphin X RAT en mi computadora?
Dolphin X RAT se vende como un servicio de suscripción a ciberdelincuentes, cada uno de los cuales lo despliega a través de sus propios canales elegidos. El desarrollador, conocido como «Kontraktnik», gestiona la infraestructura de backend y compila las builds del lado del servidor, dando a los suscriptores una herramienta lista para desplegar que requiere una capacidad técnica mínima.
Los métodos de distribución habituales utilizados por los operadores de MaaS incluyen correos electrónicos de phishing con archivos adjuntos o enlaces maliciosos, sitios web falsos de descarga de software, software pirateado y cracks, y publicidad maliciosa.
Los atacantes también pueden depender de sitios de instaladores falsos que suplantan software legítimo. Los tipos de archivo habituales utilizados en tales campañas incluyen instaladores ejecutables, paquetes de archivos comprimidos y archivos adjuntos de documentos maliciosos. Desconfiar de los enlaces de descarga inesperados y de los archivos adjuntos de correo electrónico no solicitados es una de las defensas más fiables.
¿Cómo evitar la instalación de malware?
Descargue software solo desde los sitios web oficiales de los desarrolladores y desde tiendas de plataformas verificadas. Evite los cracks, los generadores de claves y el contenido pirateado, ya que estos son vehículos habituales de distribución de malware. Tenga cuidado con los correos electrónicos inesperados, particularmente los que contienen archivos adjuntos o enlaces, incluso cuando el remitente parezca ser alguien que conoce.
Mantenga su sistema operativo y todas las aplicaciones actualizadas, ya que los atacantes explotan con frecuencia vulnerabilidades en software desactualizado. Utilice una solución de seguridad de confianza y realice análisis regulares del sistema. Si cree que su computadora ya está infectada, recomendamos ejecutar un análisis con Combo Cleaner Antivirus para Windows para eliminar automáticamente el malware infiltrado.
Sitio web que promociona Dolphin X RAT:

Publicación en un foro de hackers que promociona Dolphin X RAT:

Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
DESCARGAR Combo CleanerSi decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
Menú rápido:
- ¿Qué es Dolphin X RAT?
- PASO 1. Eliminación manual del malware Dolphin X RAT.
- PASO 2. Compruebe si su computadora está limpia.
¿Cómo eliminar malware manualmente?
La eliminación manual de malware es una tarea complicada - normalmente es mejor permitir que los programas antivirus o antimalware lo hagan automáticamente. Para eliminar este malware recomendamos utilizar Combo Cleaner Antivirus para Windows.
Si desea eliminar malware manualmente, el primer paso es identificar el nombre del malware que está intentando eliminar. A continuación se muestra un ejemplo de un programa sospechoso ejecutándose en la computadora de un usuario:

Si comprobó la lista de programas que se ejecutan en su computadora, por ejemplo, usando el administrador de tareas, e identificó un programa que parece sospechoso, debe continuar con estos pasos:
Descargue un programa llamado Autoruns. Este programa muestra las aplicaciones de inicio automático, el Registro y las ubicaciones del sistema de archivos:

Reinicie su computadora en Modo seguro:
Usuarios de Windows XP y Windows 7: Inicie su computadora en Modo seguro. Haga clic en Inicio, haga clic en Apagar, haga clic en Reiniciar, haga clic en Aceptar. Durante el proceso de inicio de su computadora, presione la tecla F8 en su teclado varias veces hasta que vea el menú de Opciones avanzadas de Windows, y luego seleccione Modo seguro con funciones de red de la lista.

Vídeo que muestra cómo iniciar Windows 7 en «Modo seguro con funciones de red»:
Usuarios de Windows 8: Iniciar Windows 8 en Modo seguro con funciones de red - Vaya a la pantalla de inicio de Windows 8, escriba Avanzado, en los resultados de búsqueda seleccione Configuración. Haga clic en Opciones de inicio avanzadas, en la ventana «Configuración general del PC» que se abre, seleccione Inicio avanzado.
Haga clic en el botón «Reiniciar ahora». Su computadora ahora se reiniciará en el «menú de opciones de inicio avanzado». Haga clic en el botón «Solucionar problemas», y luego haga clic en el botón «Opciones avanzadas». En la pantalla de opciones avanzadas, haga clic en «Configuración de inicio».
Haga clic en el botón «Reiniciar». Su PC se reiniciará en la pantalla de Configuración de inicio. Presione F5 para arrancar en Modo seguro con funciones de red.

Vídeo que muestra cómo iniciar Windows 8 en «Modo seguro con funciones de red»:
Usuarios de Windows 10: Haga clic en el logotipo de Windows y seleccione el icono de Encendido. En el menú que se abre haga clic en «Reiniciar» mientras mantiene presionado el botón «Shift» en su teclado. En la ventana «elegir una opción» haga clic en «Solucionar problemas», luego seleccione «Opciones avanzadas».
En el menú de opciones avanzadas seleccione «Configuración de inicio» y haga clic en el botón «Reiniciar». En la ventana siguiente debe hacer clic en el botón «F5» de su teclado. Esto reiniciará su sistema operativo en modo seguro con funciones de red.

Vídeo que muestra cómo iniciar Windows 10 en «Modo seguro con funciones de red»:
Extraiga el archivo descargado y ejecute el archivo Autoruns.exe.

En la aplicación Autoruns, haga clic en «Opciones» en la parte superior y desmarque las opciones «Ocultar ubicaciones vacías» y «Ocultar entradas de Windows». Después de este procedimiento, haga clic en el icono «Actualizar».

Compruebe la lista proporcionada por la aplicación Autoruns y localice el archivo de malware que desea eliminar.
Debe anotar su ruta y nombre completos. Tenga en cuenta que algún malware oculta los nombres de proceso bajo nombres de proceso legítimos de Windows. En esta etapa, es muy importante evitar eliminar archivos del sistema. Después de localizar el programa sospechoso que desea eliminar, haga clic derecho con el ratón sobre su nombre y elija «Eliminar».

Después de eliminar el malware a través de la aplicación Autoruns (esto garantiza que el malware no se ejecute automáticamente en el próximo inicio del sistema), debe buscar el nombre del malware en su computadora. Asegúrese de habilitar los archivos y carpetas ocultos antes de continuar. Si encuentra el nombre de archivo del malware, asegúrese de eliminarlo.

Reinicie su computadora en modo normal. Seguir estos pasos debería eliminar cualquier malware de su computadora. Tenga en cuenta que la eliminación manual de amenazas requiere habilidades informáticas avanzadas. Si no tiene estas habilidades, deje la eliminación de malware a los programas antivirus y antimalware.
Estos pasos pueden no funcionar con infecciones de malware avanzadas. Como siempre, es mejor prevenir la infección que tratar de eliminar el malware más tarde. Para mantener su computadora segura, instale las últimas actualizaciones del sistema operativo y utilice software antivirus. Para asegurarse de que su computadora esté libre de infecciones de malware, recomendamos analizarla con Combo Cleaner Antivirus para Windows.
Preguntas frecuentes (FAQ)
Mi computadora está infectada con el malware Dolphin X RAT, ¿debo formatear mi dispositivo de almacenamiento para deshacerme de él?
Formatear borrará Dolphin X RAT junto con todos los datos de la unidad. Ese es un último recurso. Ejecutar una herramienta de seguridad de confianza como Combo Cleaner es el primer paso recomendado y debería eliminar la infección sin destruir sus archivos.
¿Cuáles son los mayores problemas que puede causar el malware Dolphin X RAT?
Dolphin X RAT puede robar contraseñas, tokens de sesión y criptomonedas de cientos de aplicaciones, permitir a los atacantes ver y controlar el escritorio de forma remota, y añadir la máquina a una botnet DDoS.
Las víctimas pueden enfrentarse al robo de identidad, monederos de criptomonedas vaciados, acceso no autorizado a cuentas corporativas o en la nube, y fraude financiero - todo sin ningún signo visible de que la máquina esté comprometida.
¿Cuál es el propósito del malware Dolphin X RAT?
El propósito de Dolphin X RAT es dar a los ciberdelincuentes una plataforma integral para robar datos sensibles, controlar máquinas infectadas de forma remota y clipar transacciones de criptomonedas. Un perfilador de IA también clasifica a las víctimas por valor para que los operadores puedan centrarse en los objetivos de mayor prioridad.
¿Cómo se infiltró el malware Dolphin X RAT en mi computadora?
Dolphin X RAT se vende como un servicio de suscripción a ciberdelincuentes que lo despliegan a través de sus propios canales. Los métodos de infección habituales incluyen correos electrónicos de phishing, sitios falsos de descarga de software, paquetes de software pirateado y campañas de publicidad maliciosa.
¿Me protegerá Combo Cleaner del malware?
Sí. Combo Cleaner puede detectar y eliminar Dolphin X RAT y la mayoría del resto del malware conocido. Debido a que las amenazas avanzadas pueden ocultarse profundamente en el sistema, ejecutar un análisis completo es la forma más fiable de garantizar que la máquina esté completamente limpia.
Compartir:
Tomas Meskauskas
Investigador experto en seguridad, analista profesional de malware
Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet.
El portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
DonarEl portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
Donar
▼ Mostrar discusión