複合機からの電子メール送信を装った不審メールに注意喚起、不正マクロを含むwordファイルが添付(リコー) | ScanNetSecurity
2024.05.17(金)

複合機からの電子メール送信を装った不審メールに注意喚起、不正マクロを含むwordファイルが添付(リコー)

 リコーは8日、同社の複合機からの電子メール送信を装った不審なメールに対し、注意を呼びかけた。またトレンドマイクロが9日、この不審なメールについての分析結果などを公表した。

脆弱性と脅威 脅威動向
トレンドマイクロによるマルウェアスパムの例
トレンドマイクロによるマルウェアスパムの例 全 2 枚 拡大写真
 リコーは8日、同社の複合機からの電子メール送信を装った不審なメールに対し、注意を呼びかけた。またトレンドマイクロが9日、この不審なメールについての分析結果などを公表した。

 リコーの複合機には、電子メール送信機能が搭載されているが、この機能で送信されたメールを騙り、ウイルスを配布しようとするメールが確認されたという。この不審メールは「Message from "RNP0026738E40D2"」という件名で、「このメールは『RNP0026738E40D2』(MP C5503 JPN)から送信されたものです。」といった文言が付記されている。さらに、日付のような数字のみのファイル名で、Word文書ファイルが添付されている。

 トレンドマイクロが分析したところ、このWord文書ファイルは不正マクロを含んでおり、最終的にネットバンキングの認証情報を狙うオンライン銀行詐欺ツールを受信者のPCに感染させるとのこと。また同社では、実在の会社名を偽装する注文確認メールも、確認したという。

 トレンドマイクロのクラウド型セキュリティ技術基盤「Trend Micro Smart Protection Network(SPN)」の観測によれば、これらの偽装メールは日本時間の10月8日午前6時ころから確認され始め、12時間経過の午後6時時点で合わせて1,3000通以上が確認されている。

コピー機からのメールを偽装した不正プログラム攻撃が発生中

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  10. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

ランキングをもっと見る