🔥 この記事の詳細
2026-07-22 更新
C
月内に

300以上のアプリケーションを標的とする新しいWindows向け情報窃取ツール「Dolphin X」

事案🌐 英語ソース📰 2記事🌐 2 countries
🇬🇧 UK · 🇺🇸 US
🖥️ 製品Windows
📅 2026-07-22📰 theregister
📌 一言でいうと
300以上のアプリケーションを標的とする新しいWindows向け情報窃取ツール「Dolphin X」が発見されました。このマルウェアは、ブラウザのパスワード、企業資格情報、暗号資産ウォレット、SSHキーなどの機密情報を盗み出します。特筆すべき点として、AIプロファイラー機能を搭載しており、感染者のアプリ利用状況や閲覧履歴から「収益性の高いターゲット」を自動的にランク付けして攻撃者に通知します。
🔍該当判定
  • Windows OSを搭載したPCを業務で利用している
  • Google ChromeやMicrosoft Edgeなどのブラウザにパスワードを保存して利用している
  • 仮想通貨ウォレットやSSH鍵、.envファイルなどの開発用設定ファイルをPC内に保存している
  • AWSやAzureなどのクラウドサービスへの認証トークンをPC内に保存して利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールの添付ファイルやリンクを開かないこと。多要素認証 (MFA) の徹底的な導入。エンドポイント保護製品 (EDR) による不審なプロセスの監視。開発環境におけるシークレット管理の徹底(.envファイルの適切な保護)。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なソフトのインストールやメールへの注意について

お疲れさまです。情報システム担当です。
PC内のパスワードや機密情報を盗み出す、非常に巧妙な新しいウイルス(マルウェア)が確認されました。

ご協力をお願いしたいこと:
1. 心当たりのないメールの添付ファイルやURLは絶対に開かないでください。
2. OSやブラウザの更新通知が来ている場合は、速やかに適用してください。
3. 不審な挙動(PCの動作が急に重くなる、身に覚えのないログイン通知が来る等)があった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Caution Against Suspicious Software and Emails

Hi everyone,

A new and sophisticated piece of malware has been identified that steals passwords and sensitive information from Windows PCs.

What we need from you:
1. Do not open attachments or click links in emails from unknown senders.
2. Ensure your OS and browsers are updated to the latest versions immediately.
3. Report any suspicious PC behavior (e.g., sudden slowdowns or unexpected login notifications) to the IT department immediately.

Deadline: Today