テキストエディタ「EmEditor」日本語版サイト改ざん、偽インストーラーからマルウェア感染の可能性
テキストエディタ「EmEditor」を提供するエムソフトは1月4日、日本語版「EmEditor」のWebサイト(https://jp.emeditor.com/)が年末年始にかけて改ざんされ、同サイトからインストーラーをダウンロードしようとしたユーザーが、マルウェアを含む別ファイルをダウンロードした可能性があると発表した。
EmEditorの公式サイトは昨年12月20日~23日にも改ざんされ、インストーラーのリンク先がマルウェアに変えられていた。今回再び、同様の問題が起きた形だ。
改ざんされていた可能性がある期間は、2025年12月31日午後6時26分~2026年1月2日午前1時51分。この期間中、EmEditorのデスクトップインストーラーのダウンロード先が、本来とは異なるページにリダイレクトするよう、第三者によって改変されていた。
改ざんの原因としては、WordPressの脆弱性が突かれたか、SFTPアカウントが攻撃された可能性が考えられるという。対策として、WordPressの使用を中止し、従来の内容をすべてHTMLにエクスポートし、静的サイトに変更した。
偽のリダイレクト先からダウンロードされるファイル名は「emed64_25.4.4.msi」で、正規のものと同じ。電子署名の発行先は「GRH PSYCHIC SERVICES LTD」で、同社とは別組織(本来の発行先名は「Emurasoft, Inc.」)、発行者は「Microsoft ID Verified CS EOC CA 02」、有効期間は「2025/12/31~2026/1/3」。
電子署名はMicrosoftから発行された正規のものだが、有効期間が数日間と短く、同社は「開発者向けに近い形で発行された署名である可能性が高い」とみている。
該当の期間中にインストーラーを入手した可能性があるユーザーには、ダウンロードしたファイルのデジタル署名やSHA-256を確認し、正規のものか確認すること、正規のものでなければ、マルウェアのスキャンや、 OSを含む環境のリフレッシュ・再構築を検討することなどを推奨している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
6
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
7
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
8
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
-
9
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
10
有識者はGoogleやX、Meta、ドワンゴを名指しで批判……総務省、偽広告や誹謗中傷に発信・拡散前の対策求める
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR