複合機からの電子メール送信を装った不審メールに注意喚起、不正マクロを含むwordファイルが添付(リコー) | ScanNetSecurity
2026.01.23(金)

複合機からの電子メール送信を装った不審メールに注意喚起、不正マクロを含むwordファイルが添付(リコー)

 リコーは8日、同社の複合機からの電子メール送信を装った不審なメールに対し、注意を呼びかけた。またトレンドマイクロが9日、この不審なメールについての分析結果などを公表した。

脆弱性と脅威 脅威動向
トレンドマイクロによるマルウェアスパムの例
トレンドマイクロによるマルウェアスパムの例 全 2 枚 拡大写真
 リコーは8日、同社の複合機からの電子メール送信を装った不審なメールに対し、注意を呼びかけた。またトレンドマイクロが9日、この不審なメールについての分析結果などを公表した。

 リコーの複合機には、電子メール送信機能が搭載されているが、この機能で送信されたメールを騙り、ウイルスを配布しようとするメールが確認されたという。この不審メールは「Message from "RNP0026738E40D2"」という件名で、「このメールは『RNP0026738E40D2』(MP C5503 JPN)から送信されたものです。」といった文言が付記されている。さらに、日付のような数字のみのファイル名で、Word文書ファイルが添付されている。

 トレンドマイクロが分析したところ、このWord文書ファイルは不正マクロを含んでおり、最終的にネットバンキングの認証情報を狙うオンライン銀行詐欺ツールを受信者のPCに感染させるとのこと。また同社では、実在の会社名を偽装する注文確認メールも、確認したという。

 トレンドマイクロのクラウド型セキュリティ技術基盤「Trend Micro Smart Protection Network(SPN)」の観測によれば、これらの偽装メールは日本時間の10月8日午前6時ころから確認され始め、12時間経過の午後6時時点で合わせて1,3000通以上が確認されている。

コピー機からのメールを偽装した不正プログラム攻撃が発生中

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

  4. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  5. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

ランキングをもっと見る
PageTop