So entfernen Sie den Dolphin X RAT-Trojaner vom Betriebssystem
TrojanerAuch bekannt als: Dolphin X Remote-Access-Trojaner
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.
JETZT ENTFERNENUm das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Was für eine Malware ist Dolphin X RAT?
Dolphin X RAT ist eine vielseitige Windows-Malware, die als Abonnementdienst an Cyberkriminelle verkauft wird. Sie vereint einen Remote Access Trojan (RAT), einen Informationsdieb, einen Kryptowährungs-Clipper und ein Distributed-Denial-of-Service-Tool (DDoS) in einem einzigen Paket.
Eine von Varonis Threat Labs veröffentlichte Untersuchung dokumentiert, dass Dolphin X über 300 Anwendungen aus zehn Kategorien ins Visier nimmt, wobei das Bedienfeld für Operatoren 329 Funktionen umfasst. Ein Cyberkrimineller mit dem Alias „Kontraktnik" verkauft den Zugang zu der Plattform in Untergrundforen für 69,95 Euro pro Monat.
Was Dolphin X von vielen ähnlichen Tools unterscheidet, ist ein integrierter KI-basierter Verhaltensprofiler. Er analysiert Daten von jedem infizierten Rechner und weist einen Risikowert zu, wodurch Operatoren die Opfer bewerten und sich zuerst auf die wertvollsten Ziele konzentrieren können. Auch BleepingComputer hat über diese KI-Bewertungsfunktion berichtet.

Dolphin X RAT Übersicht
Dolphin X arbeitet als Malware-as-a-Service (MaaS)-Plattform. Betreiber erwerben ein Abonnement, greifen auf ein Online-Kontrollpanel zu und erhalten Malware-Builds, die serverseitig in der Backend-Infrastruktur des Anbieters kompiliert werden. Dieses Modell der Remote-Kompilierung bedeutet, dass jeder Build auf den Servern des Anbieters und nicht auf dem Rechner des Betreibers zusammengestellt wird.
Der Forscher Daniel Kelley von Varonis Threat Labs untersuchte das Betreiberpanel, den Builder und den Netzwerkverkehr. Die Analyse identifizierte Zeichenfolgen, die einen aktiven KI-Profiling-Workflow bestätigen, einschließlich Verweisen auf Risikobewertung und den Abruf von Profiler-Daten.
Alle von einem infizierten Rechner gestohlenen Daten werden vor der Exfiltration in einem einzigen Archiv zusammengeführt. Die Malware ist darauf ausgelegt, still zu laufen und wenige sichtbare Anzeichen auf dem kompromittierten System zu hinterlassen.
Datendiebstahl-Fähigkeiten
Das Stealer-Modul von Dolphin X zielt auf neun Chromium- und Gecko-basierte Browser ab und extrahiert gespeicherte Passwörter, Cookies, Autofill-Einträge und Lesezeichen. Es erreicht außerdem 100 Kryptowährungs-Wallet-Browsererweiterungen und 65 Desktop-Wallet-Anwendungen, darunter Exodus und MetaMask.
Auf dem System gespeicherte WLAN-Passwörter werden gesammelt, und der Windows Credential Manager wird nach allen gespeicherten Anmeldedaten durchsucht. Ein Sensitive-File-Hunter durchsucht den Rechner nach Dokumenten und Dateien, die für den Betreiber von Interesse sein könnten.
Ein besonderer Fokus liegt auf Entwickler- und Cloud-Anmeldedaten. Der Stealer sammelt SSH-Schlüssel, .env-Dateien, Cloud-Zugriffstoken und Daten von über 30 Cloud-Kommandozeilen-Tools. Zehn Passwortmanager-Anwendungen fallen ebenfalls in den Erfassungsbereich.
Session-Daten von Discord, Telegram, Steam und Minecraft werden erfasst, ebenso Anmeldedaten von Sysadmin-Tools wie FileZilla, WinSCP und PuTTY.
Fernsteuerung, Überwachung und Clipping
Das Fernsteuerungsmodul gibt Betreibern Live-Zugriff auf den infizierten Rechner. Eine Remotedesktop-Funktion ermöglicht das Betrachten und Interagieren mit dem Bildschirm des Opfers in Echtzeit. Eine Reverse-Shell ermöglicht die direkte Befehlsausführung, und ein integrierter Dateimanager sowie ein Netzwerkscanner vervollständigen das Kern-Toolkit.
Ein HVNC (Hidden Virtual Network Computing)-Modul erstellt eine parallele Desktop-Sitzung, die für das Opfer unsichtbar ist. Betreiber können innerhalb dieser verborgenen Sitzung arbeiten, ohne dass ein sichtbares Anzeichen von Aktivität auf dem Bildschirm des Opfers ausgelöst wird.
Eine SOCKS5-Reverse-Proxy-Fähigkeit leitet den Datenverkehr des Betreibers über den infizierten Rechner. Der Kryptowährungs-Clipper überwacht die Windows-Zwischenablage und tauscht jede kopierte Wallet-Adresse stillschweigend gegen eine vom Angreifer kontrollierte aus, wodurch Kryptowährungszahlungen umgeleitet werden, ohne dass das Opfer es bemerkt.
Persistenz, Umgehung von Abwehrmaßnahmen und offensive Fähigkeiten
Dolphin X erreicht Persistenz durch Windows-Registry-Run-Key-Einträge, den Windows-Autostart-Ordner, geplante Aufgaben und die Installation von Windows-Diensten. Ein UEFI-Bootkit-Modul ist ebenfalls unter den Persistenzoptionen aufgeführt, das sogar eine vollständige Neuinstallation des Betriebssystems überstehen kann.
Die Umgehung von Abwehrmaßnahmen ist eine Kernstärke. Die Malware patcht AMSI und ETW - zwei Windows-Schnittstellen, die von Sicherheitssoftware verwendet werden - und nutzt direkte Systemaufrufe, um User-Mode-API-Hooks zu umgehen. Sie kann außerdem die Benutzerkontensteuerung (UAC) mit acht verschiedenen Methoden umgehen.
Eine dreistufige Mutations-Engine lässt jeden Build einzigartig erscheinen. Die erste Stufe schreibt den Kontrollfluss um und verschlüsselt eingebettete Zeichenfolgen neu. Die zweite mischt Import-Tabellen. Die dritte modifiziert PE-Zeitstempel, Rich-Header und Section-Padding.
Zu den zusätzlichen Fähigkeiten gehören die Manipulation von Windows Defender, das Bearbeiten der Firewall und der Hosts-Datei, die Anwendung von Anti-Forensik-Techniken und die Verbreitung auf angeschlossene USB-Laufwerke. Das DDoS-Modul unterstützt über 20 Angriffsmethoden, und Botnet-artiges Proxying und Steuerung sind ebenfalls verfügbar.
Funktionen zur Systemmanipulation erlauben es der Malware, Windows-Updates zu blockieren, den Zugriff auf den Task-Manager und den Registrierungs-Editor einzuschränken, Code per DLL-Injection und Shellcode-Injection einzuschleusen und auf Abruf einen Blue Screen of Death auszulösen.
KI-gestütztes Opfer-Profiling
Der KI-Verhaltensprofiler ist eine der markantesten Funktionen von Dolphin X RAT. Er analysiert automatisch Daten von jedem infizierten Rechner - einschließlich installierter Anwendungen, Browsing-Aktivität und Software-Nutzungsmuster - und generiert eine Risikobewertung sowie eine tägliche Zusammenfassung für jedes Opfer.
Diese Bewertungen ermöglichen es Betreibern, infizierte Rechner zu rangieren und sich zuerst auf die wertvollsten zu konzentrieren. Laut Varonis hilft der Profiler Angreifern dabei, Rechner zu identifizieren, die wahrscheinlich Zugriff auf Unternehmensnetzwerke, Cloud-Umgebungen, Kryptowährungsbestände oder Finanzkonten bieten.
Die spezifische KI-Engine, die diese Funktion antreibt, wurde ohne Ausführung eines Live-Samples nicht bestätigt. Dennoch deuten während der Varonis-Analyse gefundene Zeichenfolgen - einschließlich Verweisen auf Risikobewertung und Profiler-Startroutinen - darauf hin, dass die Komponente voll funktionsfähig ist.
| Name | Dolphin X Remote-Access-Trojaner |
| Bedrohungstyp | RAT, Information Stealer, Clipper, Trojaner |
| Symptome | Remote Access Trojaner sind darauf ausgelegt, heimlich in den Computer des Opfers einzudringen und still zu bleiben, weshalb keine besonderen Symptome auf einem infizierten Rechner deutlich sichtbar sind. |
| Verbreitungsmethoden | Infizierte E-Mail-Anhänge, bösartige Online-Werbung, Social Engineering, Software-„Cracks", gefälschte Websites. |
| Schaden | Gestohlene Passwörter und Bankdaten, Identitätsdiebstahl, Kryptowährungsdiebstahl, der Computer des Opfers wird einem Botnet hinzugefügt, zusätzliche Infektionen, finanzieller Verlust, Konto-Hijacking, Fernsteuerung des infizierten Geräts. |
| Malware-Entfernung (Windows) |
Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. Combo Cleaner herunterladenDer kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk. |
Fazit
Dolphin X RAT bietet Cyberkriminellen ein umfassendes Toolkit zum Stehlen von Daten, zur Fernsteuerung infizierter Rechner und zum Clipping von Kryptowährungstransfers. Der KI-gestützte Opfer-Profiler fügt eine Targeting-Ebene hinzu, die bei Malware dieser Art normalerweise nicht zu finden ist, und hilft Betreibern, sich auf die wertvollsten kompromittierten Systeme zu konzentrieren.
Opfer können mit gestohlenen Passwörtern, gehijackten Konten, verlorener Kryptowährung und unbefugtem Fernzugriff auf ihre Geräte konfrontiert werden. Die tiefgreifenden Persistenzoptionen der Malware - einschließlich eines UEFI-Bootkits - machen sie ohne spezielle Sicherheitstools besonders schwer zu entfernen. Sie sollte unverzüglich vom System beseitigt werden.
Weitere Beispiele für Malware, die als RAT klassifiziert wird, sind MarkiRAT, Starland und DenoRAT.
Wie ist Dolphin X RAT in meinen Computer eingedrungen?
Dolphin X RAT wird als Abonnementdienst an Cyberkriminelle verkauft, von denen jeder es über seine eigenen gewählten Kanäle einsetzt. Der Entwickler, bekannt als „Kontraktnik", betreibt die Backend-Infrastruktur und kompiliert Builds serverseitig, wodurch Abonnenten ein einsatzbereites Tool erhalten, das minimale technische Kenntnisse erfordert.
Zu den gängigen Verbreitungsmethoden von MaaS-Betreibern gehören Phishing-E-Mails mit bösartigen Anhängen oder Links, gefälschte Software-Download-Websites, raubkopierte Software und Cracks sowie Malvertising.
Angreifer verlassen sich möglicherweise auch auf gefälschte Installer-Seiten, die legitime Software imitieren. Zu den in solchen Kampagnen verwendeten gängigen Dateitypen gehören ausführbare Installer, Archivpakete und bösartige Dokumentanhänge. Vorsicht bei unerwarteten Download-Links und unaufgeforderten E-Mail-Anhängen ist eine der zuverlässigsten Verteidigungsmaßnahmen.
Wie kann man die Installation von Malware vermeiden?
Laden Sie Software nur von offiziellen Entwickler-Websites und verifizierten Plattform-Stores herunter. Vermeiden Sie Cracks, Key-Generatoren und raubkopierte Inhalte, da diese gängige Verbreitungswege für Malware sind. Seien Sie vorsichtig bei unerwarteten E-Mails, insbesondere solchen mit Anhängen oder Links, selbst wenn der Absender jemand zu sein scheint, den Sie kennen.
Halten Sie Ihr Betriebssystem und alle Anwendungen auf dem neuesten Stand, da Angreifer häufig Schwachstellen in veralteter Software ausnutzen. Verwenden Sie eine seriöse Sicherheitslösung und führen Sie regelmäßige Systemscans durch. Wenn Sie glauben, dass Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um eingedrungene Malware automatisch zu beseitigen.
Website, die Dolphin X RAT bewirbt:

Beitrag in einem Hackerforum, der Dolphin X RAT bewirbt:

Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
LADEN Sie Combo Cleaner herunterIndem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Schnellmenü:
- Was ist Dolphin X RAT?
- SCHRITT 1. Manuelle Entfernung der Dolphin X RAT-Malware.
- SCHRITT 2. Überprüfen Sie, ob Ihr Computer sauber ist.
Wie entfernt man Malware manuell?
Die manuelle Entfernung von Malware ist eine komplizierte Aufgabe - in der Regel ist es am besten, Antiviren- oder Anti-Malware-Programme dies automatisch erledigen zu lassen. Um diese Malware zu entfernen, empfehlen wir die Verwendung von Combo Cleaner Antivirus für Windows.
Wenn Sie Malware manuell entfernen möchten, besteht der erste Schritt darin, den Namen der Malware zu identifizieren, die Sie zu entfernen versuchen. Hier ist ein Beispiel für ein verdächtiges Programm, das auf dem Computer eines Benutzers läuft:

Wenn Sie die Liste der auf Ihrem Computer laufenden Programme überprüft haben, zum Beispiel mit dem Task-Manager, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit diesen Schritten fortfahren:
Laden Sie ein Programm namens Autoruns herunter. Dieses Programm zeigt Autostart-Anwendungen sowie Registry- und Dateisystem-Speicherorte an:

Starten Sie Ihren Computer im abgesicherten Modus neu:
Windows XP- und Windows 7-Benutzer: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf Neu starten, klicken Sie auf OK. Drücken Sie während des Startvorgangs Ihres Computers mehrmals die Taste F8 auf Ihrer Tastatur, bis das Menü mit den erweiterten Windows-Optionen erscheint, und wählen Sie dann Abgesicherter Modus mit Netzwerktreibern aus der Liste.

Video, das zeigt, wie man Windows 7 im „Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 8-Benutzer: Starten Sie Windows 8 im abgesicherten Modus mit Netzwerktreibern - Gehen Sie zum Windows 8-Startbildschirm, geben Sie Erweitert ein, wählen Sie in den Suchergebnissen Einstellungen. Klicken Sie auf Erweiterte Startoptionen, wählen Sie im geöffneten Fenster „Allgemeine PC-Einstellungen" die Option Erweiterter Start.
Klicken Sie auf die Schaltfläche „Jetzt neu starten". Ihr Computer startet nun in das „Menü mit erweiterten Startoptionen". Klicken Sie auf die Schaltfläche „Problembehandlung" und dann auf die Schaltfläche „Erweiterte Optionen". Klicken Sie im Bildschirm mit den erweiterten Optionen auf „Starteinstellungen".
Klicken Sie auf die Schaltfläche „Neu starten". Ihr PC startet in den Bildschirm mit den Starteinstellungen. Drücken Sie F5, um im abgesicherten Modus mit Netzwerktreibern zu starten.

Video, das zeigt, wie man Windows 8 im „Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 10-Benutzer: Klicken Sie auf das Windows-Logo und wählen Sie das Ein/Aus-Symbol. Klicken Sie im geöffneten Menü auf „Neu starten", während Sie die „Umschalt"-Taste auf Ihrer Tastatur gedrückt halten. Klicken Sie im Fenster „Option auswählen" auf „Problembehandlung" und wählen Sie dann „Erweiterte Optionen".
Wählen Sie im Menü der erweiterten Optionen „Starteinstellungen" und klicken Sie auf die Schaltfläche „Neu starten". Im folgenden Fenster sollten Sie die Taste „F5" auf Ihrer Tastatur drücken. Dadurch wird Ihr Betriebssystem im abgesicherten Modus mit Netzwerktreibern neu gestartet.

Video, das zeigt, wie man Windows 10 im „Abgesicherten Modus mit Netzwerktreibern" startet:
Extrahieren Sie das heruntergeladene Archiv und führen Sie die Datei Autoruns.exe aus.

Klicken Sie in der Autoruns-Anwendung oben auf „Options" und deaktivieren Sie die Optionen „Hide Empty Locations" und „Hide Windows Entries". Klicken Sie nach diesem Vorgang auf das Symbol „Refresh".

Überprüfen Sie die von der Autoruns-Anwendung bereitgestellte Liste und lokalisieren Sie die Malware-Datei, die Sie beseitigen möchten.
Sie sollten den vollständigen Pfad und Namen notieren. Beachten Sie, dass einige Malware Prozessnamen unter legitimen Windows-Prozessnamen verbirgt. In diesem Stadium ist es sehr wichtig, das Entfernen von Systemdateien zu vermeiden. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, klicken Sie mit der rechten Maustaste auf seinen Namen und wählen Sie „Delete".

Nachdem Sie die Malware über die Autoruns-Anwendung entfernt haben (dies stellt sicher, dass die Malware beim nächsten Systemstart nicht automatisch ausgeführt wird), sollten Sie auf Ihrem Computer nach dem Malware-Namen suchen. Stellen Sie sicher, dass Sie versteckte Dateien und Ordner aktivieren, bevor Sie fortfahren. Wenn Sie den Dateinamen der Malware finden, stellen Sie sicher, dass Sie ihn entfernen.

Starten Sie Ihren Computer im normalen Modus neu. Das Befolgen dieser Schritte sollte jegliche Malware von Ihrem Computer entfernen. Beachten Sie, dass die manuelle Entfernung von Bedrohungen fortgeschrittene Computerkenntnisse erfordert. Wenn Sie diese Kenntnisse nicht besitzen, überlassen Sie die Malware-Entfernung Antiviren- und Anti-Malware-Programmen.
Diese Schritte funktionieren möglicherweise nicht bei fortgeschrittenen Malware-Infektionen. Wie immer ist es am besten, eine Infektion zu verhindern, anstatt zu versuchen, Malware später zu entfernen. Um Ihren Computer sicher zu halten, installieren Sie die neuesten Betriebssystem-Updates und verwenden Sie Antivirensoftware. Um sicherzustellen, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir, ihn mit Combo Cleaner Antivirus für Windows zu scannen.
Häufig gestellte Fragen (FAQ)
Mein Computer ist mit der Dolphin X RAT-Malware infiziert, sollte ich mein Speichergerät formatieren, um sie loszuwerden?
Die Formatierung löscht Dolphin X RAT zusammen mit allen Daten auf dem Laufwerk. Das ist ein letztes Mittel. Das Ausführen eines seriösen Sicherheitstools wie Combo Cleaner ist der empfohlene erste Schritt und sollte die Infektion entfernen, ohne Ihre Dateien zu zerstören.
Was sind die größten Probleme, die die Dolphin X RAT-Malware verursachen kann?
Dolphin X RAT kann Passwörter, Session-Token und Kryptowährung aus Hunderten von Anwendungen stehlen, Angreifern das Fernbetrachten und Steuern des Desktops ermöglichen und den Rechner zu einem DDoS-Botnet hinzufügen.
Opfer können mit Identitätsdiebstahl, leergeräumten Kryptowährungs-Wallets, unbefugtem Zugriff auf Unternehmens- oder Cloud-Konten und Finanzbetrug konfrontiert werden - alles ohne sichtbares Anzeichen, dass der Rechner kompromittiert ist.
Was ist der Zweck der Dolphin X RAT-Malware?
Der Zweck von Dolphin X RAT besteht darin, Cyberkriminellen eine umfassende Plattform zum Stehlen sensibler Daten, zur Fernsteuerung infizierter Rechner und zum Clipping von Kryptowährungstransaktionen zu bieten. Ein KI-Profiler rangiert Opfer außerdem nach Wert, sodass sich Betreiber auf die Ziele mit der höchsten Priorität konzentrieren können.
Wie ist die Dolphin X RAT-Malware in meinen Computer eingedrungen?
Dolphin X RAT wird als Abonnementdienst an Cyberkriminelle verkauft, die es über ihre eigenen Kanäle einsetzen. Zu den gängigen Infektionsmethoden gehören Phishing-E-Mails, gefälschte Software-Download-Seiten, raubkopierte Software-Pakete und Malvertising-Kampagnen.
Wird Combo Cleaner mich vor Malware schützen?
Ja. Combo Cleaner kann Dolphin X RAT und die meisten anderen bekannten Malware erkennen und entfernen. Da fortgeschrittene Bedrohungen sich tief im System verstecken können, ist das Ausführen eines vollständigen Scans der zuverlässigste Weg, um sicherzustellen, dass der Rechner vollständig sauber ist.
Teilen:
Tomas Meskauskas
Erfahrener Sicherheitsforscher, professioneller Malware-Analyst
Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.
Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
SpendenDas Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
Spenden
▼ Diskussion einblenden