<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>一般 &#8211; EmEditor (テキストエディタ)</title>
	<atom:link href="/category/general/feed/index.xml" rel="self" type="application/rss+xml" />
	<link>/</link>
	<description>Windows用のおすすめテキストエディター、コードエディター、CSVエディター、巨大ファイルエディター (フリー版もあります)</description>
	<lastBuildDate>Tue, 28 Apr 2026 18:33:42 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>/wp-content/uploads/2024/09/cropped-icon-32x32.png</url>
	<title>一般 &#8211; EmEditor (テキストエディタ)</title>
	<link>/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>注意喚起：当社名を無断使用したSNS上の虚偽の求人広告について</title>
		<link>/general/fraudulent-job-advertisements-misusing-emurasofts-name-on-social-media/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Tue, 28 Apr 2026 18:21:13 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[仕事]]></category>
		<guid isPermaLink="false">/?p=32855</guid>

					<description><![CDATA[現在、Emurasoft, Inc. の社名を無断で使用した、Facebook を含む SNS 上の偽求人広告が確認されています。当社には、すでに被害に遭われた複数の求職者の方々から相談が寄せられています。求職者の皆様に [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">現在、<strong>Emurasoft, Inc. の社名を無断で使用した、Facebook を含む SNS 上の偽求人広告</strong>が確認されています。当社には、すでに被害に遭われた複数の求職者の方々から相談が寄せられています。求職者の皆様におかれましては、十分にご注意くださいますようお願いいたします。</p>



<p class="wp-block-paragraph">まず、あらかじめお知らせいたします。<strong>Emurasoft は現在、採用活動を行っておりません。</strong><br />また、<strong>代理人や第三者を通じた採用活動、および Facebook をはじめとする SNS 上での採用活動も一切行っておりません。</strong></p>



<h2 class="wp-block-heading">確認されている詐欺の手口</h2>



<p class="wp-block-paragraph">このような偽求人広告に応募した場合、詐欺行為に巻き込まれるおそれがあります。確認されている手口には、以下のようなものがあります。</p>



<ol class="wp-block-list">
<li><strong>偽のオンライン面接を実施する</strong></li>



<li><strong>個人情報の提出を求める</strong></li>



<li><strong>Emurasoft, Inc. の「Data Entry Associate（データ入力担当）」などの職種への採用が決まったと偽って伝える</strong><br />※このような採用通知は、すべて偽物です。</li>



<li><strong>パソコン、Blu-ray ドライブ、その他業務に必要な機器を会社が購入すると説明する</strong></li>



<li><strong>偽造された eCheck（電子小切手）を送り、その資金でソフトウェアや機器を購入するよう指示する</strong></li>



<li><strong>偽の eCheck を受け取ったり入金したりさせることで、金銭的被害を生じさせる</strong><br />例えば、以下のような被害が考えられます。</li>
</ol>



<ul class="wp-block-list">
<li>金銭的損失</li>



<li>銀行からの手数料やペナルティ</li>



<li>銀行口座や取引履歴への悪影響</li>
</ul>



<h2 class="wp-block-heading">重要なお知らせ</h2>



<p class="wp-block-paragraph">以下の点を、今一度ご確認ください。</p>



<ul class="wp-block-list">
<li><strong>Emurasoft は現在、採用活動を行っておりません</strong></li>



<li><strong>代理人や第三者を通じた採用は行っておりません</strong></li>



<li><strong>Facebook などの SNS を通じた採用活動は行っておりません</strong></li>



<li><strong>応募者に対し、機器やソフトウェア購入のための小切手を送ることは一切ありません</strong></li>
</ul>



<h2 class="wp-block-heading">このような広告を見かけた場合</h2>



<p class="wp-block-paragraph">SNS 上でこのような広告を見つけた場合は、<strong>速やかに当該プラットフォームへ通報</strong>してください。</p>



<p class="wp-block-paragraph">Facebook では、広告の右上の「[…]」をクリックし、「広告を報告」を選択したうえで、画面の案内に従って通報できます。</p>



<p class="wp-block-paragraph">また、フィード上に表示されていない広告については、<a href="https://www.facebook.com/business/help/162606073801742?locale=ja_JP">Meta 広告ライブラリから該当広告を検索</a>して確認することができます。</p>



<h2 class="wp-block-heading">ご不明な場合は当社へご確認ください</h2>



<p class="wp-block-paragraph">メッセージ、広告、求人情報が本当に Emurasoft からのものかどうか少しでも不安がある場合は、<strong>返信したり、個人情報や金融情報を提供したりする前に、必ず当社へ直接<a href="https://jp.emeditor.com/support/#contact">お問い合わせください</a>。</strong></p>



<p class="wp-block-paragraph">皆様のご協力が、当社名の悪用防止と、求職者の皆様を詐欺被害から守ることにつながります。<br />何卒ご理解とご協力のほど、よろしくお願いいたします。</p>



<figure class="wp-block-image aligncenter size-full"><img fetchpriority="high" decoding="async" width="360" height="549" src="/wp-content/uploads/2026/04/fake-ad-360.webp" alt="" class="wp-image-32856" srcset="/wp-content/uploads/2026/04/fake-ad-360.webp 360w, /wp-content/uploads/2026/04/fake-ad-360-197x300.webp 197w" sizes="(max-width: 360px) 100vw, 360px" /><figcaption class="wp-element-caption">当社名を無断使用したFacebook上の虚偽の求人広告</figcaption></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>セキュリティ強化の一環としてドメインを変更します</title>
		<link>/general/domain-changes-as-part-of-security-improvements/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 00:19:27 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<guid isPermaLink="false">/?p=32851</guid>

					<description><![CDATA[セキュリティ強化の一環として、以下のとおり、ヘルプおよびダウンロード元として使用しているドメインを変更いたします。 この変更により、弊社が公式に提供するすべてのリソースは、emeditor.com またはそのサブドメイン [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">セキュリティ強化の一環として、以下のとおり、ヘルプおよびダウンロード元として使用しているドメインを変更いたします。</p>



<ul class="wp-block-list">
<li>ヘルプ: <code>https://www.emeditor.org/</code> から <code>https://help.emeditor.com/</code> に変更</li>



<li>ダウンロード元: <code>https://download.emeditor.info/</code> から <code>https://download.emeditor.com/</code> に変更</li>
</ul>



<p class="wp-block-paragraph">この変更により、弊社が公式に提供するすべてのリソースは、<code>emeditor.com</code> またはそのサブドメインに統一されます。お客様におかれましては、ドメイン名に <code>emeditor.com</code> が含まれていることをご確認いただくことで、安全性の確認にお役立ていただけます。</p>



<p class="wp-block-paragraph">なお、従来のドメインにアクセスした場合でも、自動的に新しいドメインへリダイレクトされますので、<strong>IT 管理者以外のお客様にご対応いただくことは特にございません。</strong>なお、この変更は 2026 年 5 月 4 日に実施する予定です。</p>



<h3 class="wp-block-heading">IT 管理者向けのご案内</h3>



<p class="wp-block-paragraph">組織内で EmEditor のダウンロードにファイアウォールを使用している場合は、更新プログラムを中断なく配信できるよう、プログラム <code>eeupdate.exe</code> に対して <code>download.emeditor.com</code>（ポート 80 および 443）をホワイトリストに追加してください。</p>



<p class="wp-block-paragraph">「<a href="/faq/downloads-faq/what-are-the-emeditor-subdomains/">EmEditor のサブドメインは何ですか?</a>」もご覧ください。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor をより安心して入手いただけるようになりました</title>
		<link>/general/813094d43ca09c6a6d4854dfc303bce5/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 22:47:15 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<guid isPermaLink="false">/?p=32713</guid>

					<description><![CDATA[EmEditor（デスクトップ版インストーラー）は、Microsoft ストアからも入手できるようになりました。Microsoft ストアから入手できるデスクトップ インストーラーは、EmEditor Professio [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">EmEditor（デスクトップ版インストーラー）は、<strong><a href="https://apps.microsoft.com/detail/XP9JZPSPCXGJX4?referrer=blogtext&amp;mode=full" target="_blank" rel="noreferrer noopener">Microsoft ストア</a></strong>からも入手できるようになりました。<br />Microsoft ストアから入手できるデスクトップ インストーラーは、<strong>EmEditor Professional / EmEditor Free の同一プログラム</strong>です（同じアプリを入手し、利用形態に応じてお使いいただけます）。</p>



<p class="wp-block-paragraph">あわせて、公式サイト（jp.emeditor.com）からのダウンロードについても、より安心してご利用いただけるよう改善しました。</p>



<ul class="wp-block-list">
<li>EmEditor（デスクトップ版インストーラー）は <strong>Microsoft ストア</strong>からも入手可能になりました</li>



<li>本Webサイトは <strong>HTML ベースの静的サイト</strong>に刷新し、従来の動的サイトに比べて改ざん等のリスク低減につながる構成にしました</li>



<li>Microsoft ストアを利用できない場合でも、公式サイトから <strong>デスクトップ版インストーラーを安心してダウンロード</strong>していただけます</li>



<li>本 Webサイトは現在、Cloudflare Workers 上でホスティングされており、厳格に管理されたセキュリティを提供しています。Cloudflareのロール ベースのアクセス制御（RBAC）とエンタープライズ グレードの認証基準により、許可された変更のみが行われるよう管理されています。そのため、ここに表示される内容が当社によるものであることを信頼していただけます。</li>
</ul>



<p class="wp-block-paragraph">今後も公式配布元として、弊社Webサイトおよび正規の配布チャネルから、<strong>正規のインストーラーのみ</strong>を提供し続けてまいります。<br />※ダウンロードは、公式サイト / Microsoft ストアなど、信頼できる配布元をご利用ください。</p>



<p style="text-align: center;"><a href="https://apps.microsoft.com/detail/XP9JZPSPCXGJX4?referrer=blogbutton&amp;mode=full" target="_blank" rel="noopener"><img decoding="async" src="https://get.microsoft.com/images/ja%20dark.svg" width="200" /></a></p>
<p style="text-align: center;"><a href="https://apps.microsoft.com/detail/XP9JZPSPCXGJX4?referrer=blogtext&amp;mode=full" target="_blank" rel="noopener">Microsoft ストアからダウンロード</a></p>
<p style="text-align: center;"><a href="/download/">その他のダウンロード</a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデント（追加情報とまとめ）</title>
		<link>/general/1190c41ca7d1c9316765af284a5d9ed6/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Tue, 06 Jan 2026 23:39:24 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<guid isPermaLink="false">/?p=32656</guid>

					<description><![CDATA[平素より EmEditor をご利用いただき、誠にありがとうございます。 2025年12月25日にご案内した 第一報 にてご報告した一連のインシデントにつきまして、その後追加で判明した内容および問題点を整理のうえ、以下の [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">平素より EmEditor をご利用いただき、誠にありがとうございます。</p>



<p class="wp-block-paragraph">2025年12月25日にご案内した <a href="/general/24a80ae22e891984ba19cf535d11132e/">第一報</a> にてご報告した一連のインシデントにつきまして、その後追加で判明した内容および問題点を整理のうえ、以下のとおりご報告いたします。</p>



<p class="wp-block-paragraph">前回は注意点として「別件のインシデント」と記載しましたが、現時点では、<strong>同一の攻撃者による一連の攻撃であった可能性が高い</strong>と考えております。攻撃者は、セキュリティ ソフトウェアによる検出を回避する目的で、意図的に異なるデジタル署名や遷移先ドメインを複数用意し、多数の亜種（複数バージョン）を作成して攻撃していた可能性があります。<br />なお、同一攻撃者であることは推定であり、調査の進捗により今後更新される可能性があります。</p>



<p class="wp-block-paragraph">既報の期間・ファイルに加え、ユーザーの皆様からのご報告および弊社調査により、新たに以下の期間・ファイルの存在が判明しました。</p>



<ul class="wp-block-list">
<li>日本時間：2025年12月28日 04:38 ～ 2026年1月1日 10:06（JST, UTC+9）</li>



<li>UTC：2025-12-27 19:38 ～ 2026-01-01 01:06</li>



<li>ファイル名：<strong><code>emed64_25.4.3.msi</code></strong></li>



<li>サイズ：<strong>80,380,416 bytes</strong></li>



<li>デジタル署名（署名者／発行先）：<strong>GRH PSYCHIC SERVICES LTD</strong></li>



<li>デジタル署名（発行者）：<strong>Microsoft ID Verified CS EOC CA 02</strong></li>



<li>デジタル署名（有効期間）：<strong>2025/12/29 ～ 2026/1/1</strong></li>



<li>SHA-256：<strong>ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a</strong></li>



<li>VirusTotal の検出結果：<br /><a href="https://www.virustotal.com/gui/file/ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a">https://www.virustotal.com/gui/file/ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a</a></li>



<li>設置されていた場所：<br />/wp-content/uploads/2025/10/emed64_25.4.3.msi（削除済み）</li>
</ul>



<p class="wp-block-paragraph">また、本ファイルを含め、既報以外にも異なる改ざんファイルが混入していた可能性を否定できません。したがって、後述の「影響が発生した可能性のある全期間」においてインストーラーをダウンロードされた場合は、<strong>ダウンロードしたファイルのデジタル署名の署名者が Emurasoft, Inc. であること</strong>をご確認ください。</p>



<p class="wp-block-paragraph">本件により、お客様には多大なるご心配とご迷惑をお掛けしておりますことを、重ねて深くお詫び申し上げます。</p>



<p class="wp-block-paragraph">以下に、現時点での判明事項を総合してご案内いたします。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">1. 影響が発生した可能性のある全期間（安全側に広げた推定期間／念のため確認推奨）</h2>



<ul class="wp-block-list">
<li>日本時間：2025年12月20日 11:39 ～ 2026年1月2日 01:51（JST, UTC+9）</li>



<li>UTC：2025-12-20 02:39 ～ 2026-01-01 16:51</li>
</ul>



<p class="wp-block-paragraph">上記期間中、EmEditor 公式サイト上の <code>emed64_25.4.3.msi</code> または <code>emed64_25.4.4.msi</code> へのリンク（ダウンロード ページまたはブログ ページ）、あるいは［今すぐダウンロード］ボタンのクリックによりインストーラーをダウンロードされた場合、弊社（Emurasoft, Inc.）が提供する正規ファイルではない別ファイルがダウンロードされた可能性があります。</p>



<p class="wp-block-paragraph">※以前の告知では別件のインシデントとしてご案内していましたが、その後の調査により、改ざん手口が同一であること、同一攻撃者の可能性が高いこと、また両期間の間にも改ざんが継続していた可能性を否定できないことから、期間を統合して「確認推奨」に含めることとしました。なお、同一攻撃者であることは推定であり、調査の進捗により今後更新される可能性があります。</p>



<p class="wp-block-paragraph">※開始時刻は、当該時点のバックアップに問題ファイルまたは改ざん痕跡が存在しなかったことに基づきます。終了時刻は、最後に発見されたインシデントにおいて問題ファイルを削除した時刻です。</p>



<p class="wp-block-paragraph">※本告知は安全側に広げた推定であり、期間中ずっと連続して改ざんが行われていたことを意味するものではありません。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">2. 事象の概要</h2>



<p class="wp-block-paragraph">EmEditor 公式サイトでは、EmEditor デスクトップ インストーラー最新版のダウンロード先として、次のいずれかの URL をリンクしていました。</p>



<ul class="wp-block-list">
<li>https://support.emeditor.com/ja/downloads/latest/installer/64</li>



<li>https://download.emeditor.info/emed64_25.4.3.msi</li>



<li>https://download.emeditor.info/emed64_25.4.4.msi</li>
</ul>



<p class="wp-block-paragraph">当該期間中、これらのリンクをクリックすると、第三者により以下の URL に遷移するよう改ざんされていました（現在はいずれも削除済みです）。</p>



<ul class="wp-block-list">
<li>/wp-content/uploads/2025/10/emed64_25.4.3.msi（削除済み）</li>



<li>/wp-content/uploads/2025/10/emed64_25.4.4.msi（削除済み）</li>
</ul>



<p class="wp-block-paragraph">その結果、マルウェアを含む <code>emed64_25.4.3.msi</code> または <code>emed64_25.4.4.msi</code> がダウンロードされる事象が発生しました。</p>



<p class="wp-block-paragraph">当該ファイルは弊社が作成したものではなく、現在は削除済みです。</p>



<p class="wp-block-paragraph">また、当該ファイルには弊社の署名ではなく、<strong>WALSHAM INVESTMENTS LIMITED</strong> または <strong>GRH PSYCHIC SERVICES LTD</strong> のデジタル署名が付与されていることを確認しています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">3. 問題のない正規ファイル</h2>



<p class="wp-block-paragraph">以下は、問題のない正規ファイルの情報です。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ファイル名とダウンロード先</th><th>デジタル署名（署名者）</th><th>有効期間</th><th>SHA-256</th></tr></thead><tbody><tr><td><a href="https://download.emeditor.info/emed64_25.4.3.msi">https://download.emeditor.info/emed64_25.4.3.msi</a></td><td>Emurasoft, Inc.</td><td>2023/04/09～2026/04/09</td><td><a href="https://www.virustotal.com/gui/file/e5f9c1e9b586b59712cefa834b67f829ccbed183c6855040e6d42f0c0c3fcb3e">e5f9c1e9…</a></td></tr><tr><td><a href="https://download.emeditor.info/emed64_25.4.4.msi">https://download.emeditor.info/emed64_25.4.4.msi</a></td><td>Emurasoft, Inc.</td><td>2023/04/09～2026/04/09</td><td><a href="https://www.virustotal.com/gui/file/09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c">09e88489…</a></td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">4. 影響が確認されているファイル</h2>



<p class="wp-block-paragraph">現時点で判明している問題ファイルは以下のとおりです。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ファイル名</th><th>デジタル署名（署名者）</th><th>有効期間</th><th>SHA-256</th></tr></thead><tbody><tr><td>emed64_25.4.3.msi</td><td>WALSHAM INVESTMENTS LIMITED</td><td>2025/12/21～2025/12/24</td><td><a href="https://www.virustotal.com/gui/file/4bea333d3d2f2a32018cd6afe742c3b25bfcc6bfe8963179dad3940305b13c98">4bea333d…</a></td></tr><tr><td>emed64_25.4.3.msi</td><td>WALSHAM INVESTMENTS LIMITED</td><td>2025/12/20～2025/12/23</td><td><a href="https://www.virustotal.com/gui/file/3d1763b037e66bbde222125a21b23fc24abd76ebab40589748ac69e2f37c27fc">3d1763b0…</a></td></tr><tr><td>emed64_25.4.3.msi</td><td>GRH PSYCHIC SERVICES LTD</td><td>2025/12/29～2026/1/1</td><td><a href="https://www.virustotal.com/gui/file/ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a">ad84f28e…</a></td></tr><tr><td>emed64_25.4.4.msi</td><td>GRH PSYCHIC SERVICES LTD</td><td>2025/12/31～2026/1/3</td><td><a href="https://www.virustotal.com/gui/file/da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a">da59acc7…</a></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">なお、これ以外のファイルであっても、デジタル署名の署名者が <strong>Emurasoft, Inc.</strong> と一致しない場合は問題がある可能性があります。</p>



<p class="wp-block-paragraph">付与されていたデジタル署名の有効期間が数日間と非常に短い点が特徴です。</p>



<p class="wp-block-paragraph">弊社では Microsoft に対し、問題ファイルを添付して本インシデントを報告し、当該デジタル署名の無効化を要請しました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">5. 影響を受けないケース</h2>



<p class="wp-block-paragraph">以下の場合は <strong>本件の影響を受けません</strong>。</p>



<ul class="wp-block-list">
<li>EmEditor の <strong>更新チェッカー</strong> から更新した場合、または EmEditor により自動更新が行われた場合（更新チェッカーは、デジタル署名の署名者が Emurasoft, Inc. と一致することを自動的に確認するため、問題は発生しません）</li>



<li><strong><code>emed64_25.4.3.msi</code></strong> または <strong><code>emed64_25.4.4.msi</code> 以外</strong>のファイル</li>



<li><strong>ポータブル版</strong></li>



<li><strong>ストア アプリ版</strong></li>



<li><strong>winget</strong> を利用してインストール／更新した場合</li>



<li>問題ファイルをダウンロードしていたとしても、<strong>当該ファイルを実行していない場合</strong></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">6. 該当する可能性がある場合の確認方法とお願い</h2>



<p class="wp-block-paragraph">上記期間中に EmEditor 公式サイトからインストーラーを入手された可能性がある場合は、ダウンロードした <strong><code>emed64_25.4.3.msi</code></strong> または <strong><code>emed64_25.4.4.msi</code></strong> の<strong>デジタル署名</strong>をご確認ください。可能であれば、SHA-256 の一致確認も行うとより確実です。</p>



<h3 class="wp-block-heading">6-1. デジタル署名の確認手順（Windows）</h3>



<ol class="wp-block-list">
<li>対象ファイル（<code>emed64_25.4.3.msi</code> または <code>emed64_25.4.4.msi</code>）を右クリックし、［プロパティ］を開きます。</li>



<li>［デジタル署名］タブを開きます。</li>



<li>署名者名（Signer／署名者）が <strong>Emurasoft, Inc.</strong> であることを確認してください。</li>
</ol>



<p class="wp-block-paragraph">※［デジタル署名］タブが表示されない場合、署名が付与されていない、または正しく認識できない可能性があります。その場合も当該ファイルは実行せず削除し、後述の対応をご検討ください。<br />※組織でご利用の場合は、削除や初期化の前に社内のセキュリティ部門へご相談のうえ、必要に応じてログ等の保全をご検討ください。</p>



<h3 class="wp-block-heading">6-2. デジタル署名が一致しない場合（推奨対応）</h3>



<p class="wp-block-paragraph">デジタル署名が <strong>Emurasoft, Inc.</strong> ではなかった場合、改ざんされたファイル（マルウェアを含む可能性のあるファイル）を入手された恐れがあります。</p>



<ul class="wp-block-list">
<li>直ちに当該コンピューターを <strong>ネットワークから切り離す</strong>（有線／無線の遮断）</li>



<li>コンピューター全体の <strong>マルウェア スキャン</strong> を実施する</li>



<li>状況により、可能であれば <strong>OS を含む環境のリフレッシュ／再構築</strong> をご検討ください</li>



<li>当該端末で利用・保存していた情報が漏えいしている可能性も考慮し、各種サービスの <strong>パスワード変更</strong>（必要に応じて多要素認証の有効化）をご検討ください</li>



<li>企業・組織でご利用の場合は、可能な範囲で社内のセキュリティ担当部門への連絡も推奨いたします</li>
</ul>



<h3 class="wp-block-heading">6-3. ダウンロードしたファイルを既に削除してしまった場合の対処方法</h3>



<p class="wp-block-paragraph">すでにダウンロードしたファイルを削除している場合でも、Windows の仕様により、インストール時に参照された MSI が <strong><code>C:\Windows\Installer</code></strong> 配下に別名で残っていることがあります。</p>



<p class="wp-block-paragraph">このフォルダは隠しフォルダであり、かつ OS により保護されたフォルダでもあるため、ファイル エクスプローラー上で通常の操作だけでは見つけにくく、<strong><code>C:\Windows\Installer</code> をパス指定して直接開く</strong>必要があります。</p>



<p class="wp-block-paragraph">フォルダを開いた後は、次の手順を推奨いたします。なお、この際、<strong>MSI ファイルをダブルクリックしたり実行したりしないよう</strong>、十分ご注意ください。</p>



<ol class="wp-block-list">
<li><strong>日付順（更新日時など）で並べ替え</strong>を行う</li>



<li><strong>比較的新しいファイル</strong>を中心に確認する</li>



<li>対象ファイルの <strong>デジタル署名</strong> を確認する（右クリック → プロパティ → デジタル署名）</li>
</ol>



<h3 class="wp-block-heading">6-4. コンピューターがマルウェアに感染したかどうかを判別する方法</h3>



<p class="wp-block-paragraph">問題のファイルを実行した場合でも、次のような環境では必ずしも感染するとは限りません。</p>



<ul class="wp-block-list">
<li>端末がオフラインであった場合</li>



<li>VPN／プロキシ必須環境であった場合</li>



<li>Windows の機能／ポリシーにより PowerShell の不審な挙動がブロックされた場合</li>



<li>PowerShell の起動自体が制限されていた場合</li>



<li>アンチウイルス／セキュリティ ソフトウェアによりブロックされた場合</li>
</ul>



<p class="wp-block-paragraph">次の条件に <strong>1 つでも</strong>当てはまる場合、感染している可能性が高いと考えられます。</p>



<ul class="wp-block-list">
<li><code>C:\ProgramData\tmp_mojo.log</code> が存在する</li>



<li><code>Google Drive Caching</code> という名前のタスクがスケジュールされている</li>



<li><code>%LOCALAPPDATA%\Google Drive Caching\</code> フォルダ内に <strong><code>background.vbs</code></strong> が存在する</li>



<li>Chrome、Microsoft Edge など Chromium ベースのブラウザに、<code>Google Drive Caching</code> という名前の拡張機能が存在する（たとえ Google 製を名乗っていても）。特に「すべてのウェブサイト上のデータの読み取りと変更」が可能で、さらにクリップボードにアクセスできる権限を持つ場合</li>



<li>ネットワーク ログを調査した結果、次のいずれかに接続された形跡がある：<code>cachingdrive[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorjp[.]com</code>、<code>emeditorsb[.]com</code>、<code>emeditorltd[.]com</code></li>
</ul>



<p class="wp-block-paragraph">上記のすべてに当てはまらない場合、リスクは低いと考えられますが、ゼロではありません。攻撃の一部はファイルに痕跡を残さず、メモリ上で実行される場合があるためです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">7. 確認されている挙動</h2>



<p class="wp-block-paragraph">VirusTotal の当時の検出結果により、<code>emeditorjp[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorsb[.]com</code>、<code>emeditorltd[.]com</code> へのアクセスが確認されています。</p>



<p class="wp-block-paragraph">これらのドメインは、弊社（Emurasoft, Inc.）が管理しているドメインではありません。インストーラーを実行したコンピューターがマルウェアに感染し、パスワード等の情報が窃取される可能性があります。発生時期および手口から、前回のインシデントと同様のマルウェアである可能性が高いと考えています。</p>



<p class="wp-block-paragraph">詳細については、Luca Palermo 氏および Mario Ciccarelli 氏によりまとめられた研究レポートをご参照ください。本レポートは Luca Palermo 氏からご提供いただいたものであり、掲載許可もいただいております。この場を借りて、ご厚意に感謝申し上げます。</p>



<ul class="wp-block-list">
<li><a href="https://download.emeditor.info/doc/malware_analysis_report_final.pdf">Malware Analysis Report – Multi-stage Infostealer by Luca Palermo and Mario Ciccarelli</a></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">8. 問題の本質</h2>



<p class="wp-block-paragraph">残念ながら、ソフトウェア企業にとって、<strong>「正規インストーラーに酷似した悪意あるインストーラーの作成・流通そのもの」を完全に防ぐことは困難</strong>です。しかしながら、前回と同様、今回の本質的な問題は次の <strong>2 点</strong>です。</p>



<ol class="wp-block-list">
<li>弊社 Web サイトで利用していたダウンロード用リンクが、気付かないうちに改ざんされたこと</li>



<li>弊社 Web サイトに外部からアクセスされ、マルウェアを含む <strong>問題ファイルが設置されたこと</strong></li>
</ol>



<p class="wp-block-paragraph">これらが重なったことで、「公式サイトからダウンロードしたお客様が被害に遭われた」という事態を招きました。弊社として重い責任を感じており、「防げなかったのか」という反省も含め、今後の対策につなげてまいります。</p>



<p class="wp-block-paragraph">詳細な経緯については、前回までの告知内容をご参照ください。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">9. 原因（調査中）</h2>



<p class="wp-block-paragraph">WordPress は本体、プラグイン、テーマ等の複数の要素から構成され、多くの開発者により提供されています。これらには脆弱性が発見されることもあり、その都度更新が提供されます。<br />弊社では平素よりプラグインやテーマの更新を行っておりますが、脆弱性が発見されてから長期間にわたり開発者による更新が提供されない場合があり、その結果として脆弱性が残存してしまう可能性があります。今回の攻撃は、そのような脆弱性が狙われた可能性を否定できません。さらに、使用していた SFTP アカウントが攻撃対象となった可能性も否定できません。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">10. 弊社の対応</h2>



<p class="wp-block-paragraph">2026年1月2日の問題発覚以降、問題ファイルをすべて削除し、一時的にすべてのサイトを閉鎖しました。</p>



<p class="wp-block-paragraph">また、公式サイト閉鎖中は、X および Facebook にて本インシデントを告知いたしました。</p>



<p class="wp-block-paragraph">過去の定期バックアップとの差分調査を実施した結果、<code>functions[.]php</code> の改変を確認しました。</p>



<p class="wp-block-paragraph">一方で、X や Facebook をご存じないお客様もいらっしゃることから、サイトを再構築し、すべてのプラグインを再インストールしたうえで問題がないことを確認し、サイトを一時的に再公開しました。その際、ホームページ最上部に、本インシデントについての X の告知へのリンクを掲載しました。</p>



<p class="wp-block-paragraph">しかし、攻撃者により Web ページが再度書き換えられるリスクが残るため、WordPress の使用を中止し、従来の内容をすべて HTML にエクスポートして Web サイトを静的サイトへ移行しました。現在表示されている EmEditor Web サイトは、すべて WordPress を使用しない静的サイトとなっており、リスクを大幅に低減しています。すべての言語の EmEditor Web サイトは、マルウェア発見から <strong>2日以内</strong>に静的サイトへ移行しました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">11. 最後に</h2>



<p class="wp-block-paragraph">前回も記載したとおり、マルウェアにより改ざんされたインストーラーは、実行されると極めて危険な挙動を取り得ます。しかしながら、弊社単独で「悪意あるインストーラーの作成・配布」そのものを根本的に阻止する手段がないのも実情です。</p>



<p class="wp-block-paragraph">そのため、弊社ができる最大のことは、<strong>第1配布元として、弊社 Web サイトからマルウェアが入手されない状態を維持し続けること</strong>であると考えています。</p>



<p class="wp-block-paragraph">公式サイト <code>emeditor.com</code> に似た名称のドメインが攻撃者により多数取得されていたこと、マルウェアが非常に精巧である点、そして繰り返し攻撃が行われている事実に加え、クリスマス前の週末および正月期間に攻撃が行われたことから、攻撃者の強い執念がうかがえます。<br />このままでは再び同様の攻撃が行われる可能性も否定できないため、WordPress による動的サイトから、HTML/CSS/JavaScript ベースの静的サイトへ移行することを決定し、実行しました。</p>



<p class="wp-block-paragraph">なお、<a href="https://support.emeditor.com/ja/">エムソフト カスタマー センター</a> は攻撃を受けておらず、弊社のデータベースも安全でした。お客様データベースがアクセスされた証拠は確認されていません。</p>



<p class="wp-block-paragraph">前述のとおり、動的サイトから静的サイトへ移行できたことで、今後 <strong>同様のインシデントが発生する可能性は大幅に低減する見込みです</strong>。これに伴い、フォーラムは閲覧専用（読み取り専用）となり、新規メンバー登録は終了しました。何卒ご了承ください。</p>



<p class="wp-block-paragraph">本インシデントによる経験が、他のソフトウェア企業の皆様の対策検討にも資することを願い、可能な限りの詳細と考察を記載いたしました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">質問と回答</h2>



<p class="wp-block-paragraph"><strong>Q. デジタル署名が Emurasoft, Inc. でないインストーラーをインストールしてしまいました。アンインストールすれば問題ないでしょうか?</strong><br /><strong>A.</strong> いいえ。アンインストールのみでは解決しません。問題のインストーラーを用いてインストールした時点で、マルウェアによる攻撃を受けている可能性が高いと考えられます。上記 <strong>「6-2. デジタル署名が一致しない場合（推奨対応）」</strong> をご参照ください。</p>



<p class="wp-block-paragraph"><strong>Q. サポートが必要な場合は、どこに連絡したらいいですか?</strong><br /><strong>A.</strong> 弊社の<a href="/support/#contact">お問い合わせ</a>までご連絡ください。責任を持ってサポートいたします。<br />また、<a href="https://www.jpcert.or.jp/">JPCERT コーディネーションセンター（JPCERT/CC）</a> 様のご厚意により、弊社だけでなく JPCERT/CC にもご相談いただけます。</p>



<p class="wp-block-paragraph"><strong>Q. EmEditor の更新チェッカーから更新した場合は問題ありませんか?</strong><br /><strong>A.</strong> 更新チェッカーは、デジタル署名の署名者が <strong>Emurasoft, Inc.</strong> と一致することを自動的に確認します。そのため問題は発生しません。</p>



<p class="wp-block-paragraph"><strong>Q. 今後、ダウンロードしたファイルが問題ないかどうかをどのように確認したらいいですか?</strong><br /><strong>A.</strong> 拡張子が <strong>MSI</strong> の場合は、デジタル署名の署名者が <strong>「Emurasoft, Inc.」</strong> であることをご確認ください。<br /><strong>ZIP</strong> の場合、ファイル自体にデジタル署名は付与されませんが、解凍後の <strong>EXE</strong> および <strong>DLL</strong> のデジタル署名の署名者が <strong>「Emurasoft, Inc.」</strong> であることをご確認ください。<br />また今後は、ブログにて提供ファイルの <strong>SHA-256</strong> をお知らせしますので、ダウンロードしたファイルの値と一致するかをご確認ください。</p>



<p class="wp-block-paragraph"><strong>Q. 将来、再び同様のインシデントが発生する可能性はありませんか?</strong><br /><strong>A.</strong> 従来の WordPress サイトについては、弊社オフィスからのみ利用できるよう IP アドレスによるアクセス制限を追加し、一般からはアクセスできない構成に変更しました。<br />さらに、WordPress の内容を HTML/CSS/JavaScript としてエクスポートし、静的サイトとして公開する構成へ移行しました。これにより、今回のように WordPress の脆弱性を悪用したインシデントが発生する可能性は大幅に低減したと考えています。静的サイトの更新作業（アップロード等）は厳重に管理しています。</p>



<p class="wp-block-paragraph"><strong>Q. SFTP アカウントが攻撃対象となった場合、再び SFTP アカウントが攻撃されることはありませんか?</strong><br /><strong>A.</strong> インシデント後、サーバー側の SFTP アカウントはすべて削除しました。今後は、必要な場合にのみサーバー側で SFTP アカウントを作成し、使用後は速やかに削除する運用としました。これにより、再び SFTP アカウントが攻撃される可能性は大幅に低減したと考えています。</p>



<p class="wp-block-paragraph"><strong>Q. WordPress を更新せずに放置していたのですか?</strong><br /><strong>A.</strong> WordPress 本体、プラグイン、テーマは平素より更新しています。ただし、脆弱性が発見されてから長期間にわたり開発者による更新が提供されない場合があり、その結果として脆弱性が残存してしまう可能性があります。今回の攻撃は、そのような脆弱性が狙われた可能性を否定できません。</p>



<p class="wp-block-paragraph"><strong>Q. どうして問題のファイルに多くのバージョンが存在するのですか?</strong><br /><strong>A.</strong> 専門家によると、同一目的のマルウェアについて、よく似た別バージョンが多数存在することは珍しくありません。主な理由は、攻撃者にとって、ウイルス対策ソフトによる検知を回避しつつ感染成功率を高めるために変更するメリットが大きいからです。</p>



<p class="wp-block-paragraph"><strong>Q. 発見されたマルウェアの挙動を、わかりやすく説明してください。</strong><br /><strong>A.</strong> <a href="https://download.emeditor.info/doc/malware_analysis_report_final.pdf">Malware Analysis Report – Multi-stage Infostealer by Luca Palermo and Mario Ciccarelli</a> によると、次の挙動が確認されています。</p>



<ul class="wp-block-list">
<li><strong>正規ソフトのインストーラーに見せかけて侵入</strong>：正規の EmEditor インストーラー（<code>emed64_25.4.3.msi</code>）が改ざんされ、実行すると裏でマルウェアが動き出します。</li>



<li><strong>PowerShell を“見えない形”で起動し、外部からコードを取得・実行</strong>：インストーラー内の仕掛けが PowerShell を非表示で起動し、ネットから命令（第 1 段階）をダウンロードして実行します（ファイル保存を極力しない）。</li>



<li><strong>2 段階構成（ダウンロード役 → 本体の制御役）</strong>：第 1 段階は主に「本体（第 2 段階）を取得する」役目で、第 2 段階が情報窃取や常駐などの本命処理を実行します。</li>



<li><strong>盗む対象は主に Chromium 系ブラウザの情報</strong>：Chrome/Edge/Brave/Opera などの保存データ（Cookie、ログイン情報など）を狙います。</li>



<li><strong>ブラウザの新しい保護（App-Bound Encryption）を回避して復号</strong>：Chrome v127 以降などで導入された保護でも、ブラウザ内部の仕組み（Mojo IPC や COM サービス）を悪用し、Cookie やパスワード等を「ブラウザ自身に復号させて」窃取します。</li>



<li><strong>メモリ上で DLL を実行（ディスクに残しにくい）</strong>：悪意ある DLL をファイルとして保存せず、PowerShell のプロセス内メモリに直接読み込んで実行します。</li>



<li><strong>ブラウザ拡張機能を強制インストールして居座る</strong>：「Google Drive Caching（Google LLC を装う）」という偽拡張機能を導入し、継続的に監視・窃取します。</li>



<li><strong>自動起動による永続化</strong>：Windows のタスク スケジューラに「ログオン時に起動するタスク」を作成し、再起動後も動作するようにします。</li>



<li><strong>キーロガー／フォーム窃取／スクリーンショット</strong>：入力内容（キー入力）、フォーム送信内容（パスワードを含む可能性）、閲覧中タブの画面キャプチャを取得して送信します。</li>



<li><strong>クリプトクリッピング（暗号資産アドレスのすり替え）</strong>：クリップボードを監視し、仮想通貨の送金先アドレスと思われる文字列を検出すると、攻撃者のアドレスに置き換える挙動があります。</li>



<li><strong>Facebook ビジネス関連情報の窃取</strong>：Facebook Graph API へのアクセスを用い、広告アカウント情報や支払い手段などを窃取する動きが確認されています。</li>



<li><strong>通信の改変・監視、被害端末の“踏み台プロキシ”化</strong>：WebSocket 等で C2 と接続し、通信内容の改変（セキュリティヘッダの除去）や、被害者のブラウザ経由で攻撃者が通信する（住宅回線プロキシのように利用する）機能があります。</li>



<li><strong>セキュリティサイトへのアクセス妨害</strong>：一部のセキュリティ関連ドメインへのアクセスをブロックし、<code>google.com</code> へリダイレクトする挙動が観測されています。</li>



<li><strong>窃取データを圧縮して外部サーバへ送信</strong>：ブラウザデータ等をメモリ上で ZIP 化（例：<code>secure_prefs.zip</code>）し、C2（例：<code>cachingdrive[.]com</code>）へ送信します。拡張機能側も Cookie/履歴/スクショ等を専用 API に送信します。</li>
</ul>



<p class="wp-block-paragraph"><strong>Q. 攻撃者はどこから攻撃しているのでしょうか?</strong><br /><strong>A.</strong> 攻撃者の属性について推測することは避けるべきだと考えています。<br />ただし、上記レポートによると、マルウェアにより実行されるスクリプトは、攻撃対象システムの地域情報を照会し、CIS（独立国家共同体）およびイランだった場合は攻撃を中止します。<br />しかし、これをもって攻撃者が旧ソビエト圏またはイランであると断定するのは早計だと考えています。マルウェア作成キットが闇市場で売買されているとも言われており、今回使用されたキットが偶然そのような仕様だった可能性もあります。</p>



<p class="wp-block-paragraph"><strong>Q. Microsoft ストア（Store）より、インストーラーをダウンロードできないでしょうか?</strong><br /><strong>A.</strong> ストア版は Microsoft ストアからダウンロード可能です。<br />ただし、現在のストア版は UWP（ユニバーサル Windows プラットフォーム）アプリのため、<a href="/text-editor-features/compare-installer-portable-uwp/">このページ</a>に記載のとおり制限があります。現在、MSI のデスクトップ インストーラー版についても、ストアからダウンロードできるよう準備を進めています。</p>



<p class="wp-block-paragraph"><strong>Q. インストーラーを含め、現在ダウンロードできるファイルの URL と SHA-256 を教えてください。</strong><br /><strong>A.</strong> 現在ダウンロードできるファイルの URL と SHA-256 は以下のとおりです。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ファイル</th><th>ダウンロードURL</th><th>SHA-256</th></tr></thead><tbody><tr><td>デスクトップ インストーラー</td><td><a href="https://download.emeditor.info/emed64_25.4.4.msi">https://download.emeditor.info/emed64_25.4.4.msi</a></td><td>09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</td></tr><tr><td>ポータブル版</td><td><a href="https://download.emeditor.info/emed64_25.4.4_portable.zip">https://download.emeditor.info/emed64_25.4.4_portable.zip</a></td><td>b80b5d189201f306fd41a4d1e79237d0aa909d1f6214b2402019b9f2ab8c1e0d</td></tr><tr><td>ChatAI プラグイン インストーラー</td><td><a href="https://download.emeditor.info/chatai/chatai64_25.4.4.msi">https://download.emeditor.info/chatai/chatai64_25.4.4.msi</a></td><td>f4db8fe290d3d5d44bd08461da24f168a73b085c6d589687f41b0a9a820556e8</td></tr><tr><td>ChatAI プラグイン ポータブル版</td><td><a href="https://download.emeditor.info/chatai/chatai64_25.4.4_portable.zip">https://download.emeditor.info/chatai/chatai64_25.4.4_portable.zip</a></td><td>c7b9fb66c2e1751733d5a071ed9ae5785456b0f90d694b071816701a92a17f4c</td></tr><tr><td>ヘルプ インストーラー</td><td><a href="https://download.emeditor.info/help/emed_help_ja_25.4.4.msi">https://download.emeditor.info/help/emed_help_ja_25.4.4.msi</a></td><td>8ecfdf6d47e2928a7313f2e1a1377ae5d1dee7655bbc7e4a2d13ea8ec8c2dda5</td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">以上です。このたびは、皆様に多大なるご迷惑とご心配をお掛けしましたことを、重ねてお詫び申し上げます。特に、感染被害に遭われた方々には、多大なご迷惑をお掛けしましたことを深くお詫び申し上げます。</p>



<p class="wp-block-paragraph">ほかにもご不明な点がございましたら、<a href="/support/#contact">お問い合わせ</a>よりご連絡ください。</p>



<p class="wp-block-paragraph">今後、EmEditor および本 Web サイトへの信頼回復に向け、より一層努めてまいります。今後ともよろしくお願い申し上げます。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【重要】EmEditor ホームページに関する不正リンク（マルウェア）について（続報）</title>
		<link>/general/d80268b6df21f269ed796382eae85251/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Sat, 03 Jan 2026 23:40:38 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<guid isPermaLink="false">/?p=32640</guid>

					<description><![CDATA[※情報は随時更新しています。最新情報をご確認ください。 平素より EmEditor をご利用いただき、誠にありがとうございます。 既に X にてお知らせしております「【重要】EmEditor ホームページに関する不正リン [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>※情報は随時更新しています。<a href="/blog/">最新情報</a>をご確認ください。</strong></p>



<p class="wp-block-paragraph">平素より EmEditor をご利用いただき、誠にありがとうございます。</p>



<p class="wp-block-paragraph">既に X にてお知らせしております<a href="https://x.com/Emurasoft/status/2006839392619684206">「【重要】EmEditor ホームページに関する不正リンク（マルウェア）について」</a> につきまして、その後の調査で判明した事項、および前回告知の補足を以下にご報告いたします。</p>



<p class="wp-block-paragraph">注意点として、本件は、<a href="/general/e5bf108b96d9d0e22d09fe4b482419dd/">日本時間の2025年12月23日付で告知いたしました、前回のインシデント</a> とは別件のインシデントであり、日本語版 EmEditor Web サイト（/c4a690e55e2970d65370d8f5062a96b1</p>



<p class="wp-block-paragraph">本件により、お客様には多大なるご心配とご迷惑をお掛けしておりますことを、重ねて深くお詫び申し上げます。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">1. 影響が発生した可能性のある期間（日本時間／UTC）</h2>



<ul class="wp-block-list">
<li>2025年12月31日 18:26 ～ 2026年1月2日 01:51（日本時間）</li>



<li>2025-12-31 09:26 UTC ～ 2026-01-01 16:51（UTC）</li>
</ul>



<p class="wp-block-paragraph">※終了時刻は正確ですが、開始時刻はこれより遅い可能性があります。</p>



<p class="wp-block-paragraph">上記期間中に、EmEditor ホームページ上の <code>emed64_25.4.4.msi</code> へのリンク（ダウンロード ページやブログ ページ）からインストーラーをダウンロードされた場合、弊社（Emurasoft, Inc.）が提供する正規ファイルではない別ファイルがダウンロードされた可能性があります。<br />なお、この期間は安全側に見積もって広めに設定しており、実際にはこれより短い、特定の時間帯のみであった可能性もあります。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">2. 事象の概要</h2>



<p class="wp-block-paragraph">日本語版 EmEditor Web サイトでは、EmEditor デスクトップ インストーラー最新版のダウンロード先として、次の URL がリンクになっていました。</p>



<ul class="wp-block-list">
<li>https://download.emeditor.info/emed64_25.4.4.msi</li>
</ul>



<p class="wp-block-paragraph">当該期間中、リンクをクリックすると以下のリンクに遷移するよう、第三者により改変されていました。</p>



<ul class="wp-block-list">
<li>/wp-content/uploads/2025/10/emed64_25.4.4.msi</li>
</ul>



<p class="wp-block-paragraph">その結果、マルウェアを含む問題のファイル <code>emed64_25.4.4.msi</code> がダウンロードされてしまう現象が発生しました。</p>



<p class="wp-block-paragraph">当該ファイルは弊社が作成したものではなく、現在は削除済みです。</p>



<p class="wp-block-paragraph">また、当該ファイルには弊社の署名ではなく、<strong>GRH PSYCHIC SERVICES LTD</strong> という別組織のデジタル署名が付与されていることを確認しています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">3. 影響が確認されているファイル</h2>



<p class="wp-block-paragraph">本件で問題となっているファイル <strong><code>emed64_25.4.4.msi</code></strong> について、付与されていた電子署名（デジタル署名）は、いずれも <strong>Microsoft から発行された署名</strong>でした。署名の有効期間が数日間と非常に短いことから、いわゆる開発者向けに近い形で発行された署名である可能性が高いと考えています。<br />弊社では Microsoft に対して問題のファイルを添付して本インシデントを報告し、当該デジタル署名の無効化を要求いたしました。</p>



<h3 class="wp-block-heading">正しいファイル（弊社正規 EmEditor インストーラー）</h3>



<ul class="wp-block-list">
<li>ファイル名: <strong><code>emed64_25.4.4.msi</code></strong></li>



<li>サイズ: <strong>81,469,440 bytes</strong></li>



<li>電子署名（発行先）: <strong>Emurasoft, Inc.</strong></li>



<li>電子署名（発行者）: <strong>Sectigo Public Code Signing CA R36</strong></li>



<li>電子署名（有効期間）: <strong>2023/4/9 から 2026/4/9</strong></li>



<li><strong>SHA-256:</strong>  <code>09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</code></li>



<li>VirusTotal の検出結果:<br /><a href="https://www.virustotal.com/gui/file/09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c">https://www.virustotal.com/gui/file/09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</a></li>



<li>配布元（正規）: https://download.emeditor.info/emed64_25.4.4.msi</li>
</ul>



<h3 class="wp-block-heading">問題のあるファイル</h3>



<ul class="wp-block-list">
<li>ファイル名: <strong><code>emed64_25.4.4.msi</code></strong></li>



<li>サイズ: <strong>81,473,024 bytes</strong></li>



<li>電子署名（発行先）: <strong>GRH PSYCHIC SERVICES LTD</strong></li>



<li>電子署名（発行者）: <strong>Microsoft ID Verified CS EOC CA 02</strong></li>



<li>電子署名（有効期間）: <strong>2025/12/31 から 2026/1/3</strong></li>



<li><strong>SHA-256:</strong>  <code>da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a</code></li>



<li>VirusTotal の検出結果:<br /><a href="https://www.virustotal.com/gui/file/da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a">https://www.virustotal.com/gui/file/da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a</a></li>



<li>置かれていた場所: /wp-content/uploads/2025/10/emed64_25.4.4.msi（削除済み）</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">4. 影響を受けないケース</h2>



<p class="wp-block-paragraph">以下の場合は <strong>本件の影響を受けません</strong>。</p>



<ul class="wp-block-list">
<li>EmEditor の <strong>更新チェッカー（Update Checker）</strong> から更新した場合、または EmEditor により自動更新が行われた場合（更新チェッカーは自動的に、デジタル署名の署名者が Emurasoft, Inc. と一致することを確認するため、問題は発生しません）</li>



<li><strong><code>emed64_25.4.4.msi</code> 以外</strong>のファイル (<strong><code>emed64_25.4.3.msi</code></strong> については<a href="/general/e5bf108b96d9d0e22d09fe4b482419dd/" data-type="link" data-id="/general/e5bf108b96d9d0e22d09fe4b482419dd/">前回のインシデント</a>をご確認ください)</li>



<li><strong>ポータブル版</strong></li>



<li><strong>ストア アプリ版</strong></li>



<li><strong>winget</strong> を利用してインストール／更新した場合</li>



<li>問題のファイルをダウンロードしていたとしても、<strong>当該ファイルを実行していない場合</strong></li>



<li>日本語版 EmEditor Web サイト（/e773eb871709a3a9989de07bd815720a</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">5. 該当する可能性がある場合の確認方法とお願い</h2>



<p class="wp-block-paragraph">上記期間中に日本語版 EmEditor Web サイト（/9788717cee4cb9c8350ad18bd75aa5ce <code>emed64_25.4.4.msi</code> の <strong>デジタル署名</strong> および <strong>SHA-256</strong> をご確認ください。<br />（可能であれば、インストール／実行の有無もあわせてご確認ください。）</p>



<h3 class="wp-block-heading">5-1. デジタル署名の確認手順（Windows）</h3>



<ol class="wp-block-list">
<li>対象ファイル（<code>emed64_25.4.4.msi</code>）を右クリックし、<strong>［プロパティ］</strong> を開きます。</li>



<li><strong>［デジタル署名］</strong> タブを開きます。</li>



<li>署名者名（Signer／署名者）が <strong>Emurasoft, Inc.</strong> であることを確認してください。</li>
</ol>



<ul class="wp-block-list">
<li><strong>GRH PSYCHIC SERVICES LTD</strong> となっている場合、問題のあるファイルの可能性があります。</li>
</ul>



<p class="wp-block-paragraph">※「デジタル署名」タブが表示されない場合、署名が付与されていない、または正しく認識できない可能性があります。その場合も当該ファイルは実行せず削除し、後述の対応をご検討ください。</p>



<h3 class="wp-block-heading">5-2. SHA-256 の確認手順（Windows／PowerShell）</h3>



<p class="wp-block-paragraph">PowerShell を開き、次を実行してください。</p>



<pre class="wp-block-code"><code>Get-FileHash .\emed64_25.4.4.msi -Algorithm SHA256</code></pre>



<p class="wp-block-paragraph">出力された SHA-256 が次と一致することをご確認ください。</p>



<ul class="wp-block-list">
<li>正規ファイルの SHA-256: <code>09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</code></li>
</ul>



<h4 class="wp-block-heading">署名または SHA-256 が一致しない場合（推奨対応）</h4>



<p class="wp-block-paragraph">デジタル署名が <strong>Emurasoft, Inc.</strong> ではなく <strong>GRH PSYCHIC SERVICES LTD</strong> となっている場合、または SHA-256 が一致しない場合、改ざんされたファイル（マルウェアを含む可能性のあるファイル）を入手された恐れがあります。</p>



<ul class="wp-block-list">
<li>直ちに当該コンピューターを <strong>ネットワークから切り離す</strong>（有線／無線の遮断）</li>



<li>コンピューター全体の <strong>マルウェア スキャン</strong> を実施する</li>



<li>状況により、可能であれば <strong>OS を含む環境のリフレッシュ／再構築</strong> をご検討ください</li>



<li>当該端末で利用・保存していた情報が漏えいしている可能性も考慮し、各種サービスの <strong>パスワード変更</strong>（必要に応じて多要素認証の有効化）をご検討ください</li>
</ul>



<p class="wp-block-paragraph">※企業・組織でご利用の場合は、可能な範囲で <strong>社内のセキュリティ担当部門（CSIRT 等）</strong> への連絡も推奨いたします。</p>



<h3 class="wp-block-heading">5-3. ダウンロードしたファイルを既に削除してしまった場合の対処方法</h3>



<p class="wp-block-paragraph">すでにダウンロードしたファイルを削除してしまっている場合でも、Windows の仕様により、インストール時に参照された MSI が <strong><code>C:\Windows\Installer</code></strong> 配下に別名で残っていることがあります。</p>



<p class="wp-block-paragraph">このフォルダは「隠しフォルダ」であると同時に、OS により保護されたフォルダでもあるため、ファイル エクスプローラー上で通常の操作だけでは見つけにくく、<strong><code>C:\Windows\Installer</code> をパス指定して直接開く</strong>必要があります。</p>



<p class="wp-block-paragraph">フォルダを開いた後は、以下の流れを推奨いたします。なお、この際、<strong>MSI ファイルをダブルクリックしたり実行したりしないよう</strong>、細心の注意を払ってください。</p>



<ol class="wp-block-list">
<li><strong>日付順（更新日時など）で並べ替え</strong> を行う</li>



<li><strong>比較的新しいファイル</strong> を中心に確認する</li>



<li>対象ファイルの <strong>電子署名（デジタル署名）</strong> を確認する（右クリック → プロパティ → デジタル署名）</li>
</ol>



<h3 class="wp-block-heading">5-4. コンピューターがマルウェアに感染したかどうかを判別する方法</h3>



<p class="wp-block-paragraph">問題のファイルを実行したとしても、次のような環境では必ずしも感染するとは限りません。</p>



<ul class="wp-block-list">
<li>端末がオフラインであった場合</li>



<li>VPN／プロキシ必須環境であった場合</li>



<li>Windows の機能／ポリシーにより PowerShell の不審な挙動がブロックされた場合</li>



<li>PowerShell の起動自体が制限されていた場合</li>



<li>アンチウイルス／セキュリティ ソフトウェアによりブロックされた場合</li>
</ul>



<p class="wp-block-paragraph">次のような条件が 1 つでも当てはまる場合、感染している可能性が非常に高くなります。</p>



<ul class="wp-block-list">
<li><code>C:\ProgramData\tmp_mojo.log</code> というファイルが存在する</li>



<li><code>Google Drive Caching</code> という名前のタスクがスケジュールされている</li>



<li><code>%LOCALAPPDATA%\Google Drive Caching\</code> フォルダ内に <strong><code>background.vbs</code></strong> が存在する</li>



<li>Chrome、Microsoft Edge など Chromium ベースのブラウザに、<code>Google Drive Caching</code> という名前のブラウザ拡張機能が存在する（たとえ Google 製を名乗っていても）。特に、「すべてのウェブサイト上のデータの読み取りと変更」が可能で、さらにクリップボードにアクセスできる権限を持つ場合</li>



<li>ネットワーク ログを調べて、次のいずれかに接続された形跡がある：<code>cachingdrive[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorjp[.]com</code>、<code>emeditorsb[.]com</code>、<code>emeditorltd[.]com</code></li>
</ul>



<p class="wp-block-paragraph">以上のすべての項目に当てはまらない場合、リスクは低くなりますが、ゼロではありません。攻撃の一部はファイルに痕跡を残さず、メモリ内で行われるためです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">6. 確認されている挙動</h2>



<p class="wp-block-paragraph">VirusTotal の検出結果により、<code>emeditorltd.com</code> へのアクセスが確認されています。</p>



<p class="wp-block-paragraph">このドメイン（<code>emeditorltd.com</code>）は、弊社（Emurasoft, Inc.）が管理しているドメインではありません。インストーラーを実行したコンピューターがマルウェアに感染し、パスワード等の個人情報が窃取される可能性があります。発生の時期および手口から、前回のインシデントと同様のマルウェアである可能性が高いと考えられます。詳しくは、<a href="/general/e5bf108b96d9d0e22d09fe4b482419dd/">前回の続報</a> をご参照ください。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">7. 問題の本質</h2>



<p class="wp-block-paragraph">前回の続報（同上）にて記載したとおり、残念ながら、私どもソフトウェア会社にとって <strong>「正規インストーラーに酷似した悪意のあるインストーラーの作成・流通そのもの」を完全に防ぐことは困難</strong>です。しかしながら、前回と同様、今回の「本質的な問題」は大きく <strong>2 点</strong>です。</p>



<ol class="wp-block-list">
<li>私どもの Web サイトで利用されていたダウンロード用リンクが、気付かないうちに改変されてしまったこと</li>



<li>私どもの Web サイトに外部からアクセスされ、マルウェアを含む <strong>問題のファイルが設置されてしまったこと</strong></li>
</ol>



<p class="wp-block-paragraph">これらが重なったことで、「公式サイトからダウンロードしたお客様が被害に遭われた」という点に、私どもとして重い責任を感じております。防げなかったのか、という反省も含め、以後の対策につなげてまいります。</p>



<h3 class="wp-block-heading">7-1. 詳細な事象（EmEditor ホームページにマルウェアを含む問題のファイルが置かれていた件）</h3>



<p class="wp-block-paragraph">マルウェアを含む問題のファイル <code>emed64_25.4.4.msi</code> が無断で設置されていました。また、テーマ用ファイルである <code>functions[.]php</code> が無断で改変されていたことが分かっています。<br />この <code>functions[.]php</code> にスクリプトが追加されており、EmEditor ホームページ（日本語）内の下記ファイルへのリンク（https://download.emeditor.info/emed64_25.4.4.msi）をユーザーがクリックした際に「横取り」し、当時、問題のあるインストーラーが置かれていた /wp-content/uploads/2025/10/emed64_25.4.4.msi に遷移させるものでした。</p>



<p class="wp-block-paragraph">結果として、ホームページ上のデスクトップ インストーラー <code>emed64_25.4.4.msi</code> へのリンクをクリックすると、問題のファイルがダウンロードされる状態になっていたことが分かりました。</p>



<p class="wp-block-paragraph">さらに悪質な点として、このスクリプトは <strong>未ログインの一般訪問者にのみ動作</strong> するようになっており、管理者側で確認しても気付きにくい（再現しにくい）状態になっていました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">8. 問題の原因</h2>



<p class="wp-block-paragraph">前回の続報（同上）で書いたのと同様、WordPress の脆弱性が狙われた可能性、または SFTP アカウントが攻撃対象になった可能性が考えられます。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">9. 弊社の対応（実施済み／今後）</h2>



<p class="wp-block-paragraph">弊社ではまず、問題のファイル <code>emed64_25.4.4.msi</code> を削除し、直ちに一時的にすべてのサイトを閉鎖しました。</p>



<p class="wp-block-paragraph">そして、公式サイトを閉鎖したため、X および Facebook を利用して本インシデントの第一報を告知いたしました。</p>



<p class="wp-block-paragraph">以前の定期バックアップからファイルの変更を調査し、<code>functions[.]php</code> の改変を確認しました。</p>



<p class="wp-block-paragraph">しかしながら、X や Facebook のサイトをご存じないお客様のため、サイトを再構築し、すべてのプラグインを再インストールして問題がないことを確認したうえで、サイトを一時的に再公開し、ホームページ最上部に本インシデントについての X での告知へのリンクを掲載しました。</p>



<p class="wp-block-paragraph">それでも攻撃者により Web ページを書き換えられる危険性が残るため、WordPress の使用を中止し、従来の内容をすべて HTML にエクスポートして、Web サイトを静的サイトに変更しました。現在表示されている英語版と日本語版の EmEditor サイトは、すべて WordPress を使用しない静的サイトとなっているため、安全と言えます。英語および日本語のサイトについては、マルウェアの発見から <strong>2 日以内</strong>に静的サイトへ移行することができました。他の言語のサイトも近日中に移行する予定です。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">10. 最後に</h2>



<p class="wp-block-paragraph">前回（同上）にも書いたように、マルウェアにより改変されたインストーラーは、実行されると非常に危険な挙動を取り得ます。しかしながら、私どもには「悪意あるインストーラーの作成・配布」そのものを根本的に阻止する手段がないのが実情です。</p>



<p class="wp-block-paragraph">そのため、私どもができる最大のことは、<strong>第1配布元として、弊社 Web サイトからマルウェアが入手されないよう防御し続けること</strong>であると考えています。</p>



<p class="wp-block-paragraph">今回使用されたドメイン（<code>emeditorltd[.]com</code>）は、前回のインシデントで用いられた <code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorjp[.]com</code>、<code>emeditorsb[.]com</code> とは異なるドメインでした。公式サイトである <code>emeditor.com</code> に似た名前のドメインが攻撃者により多数所有されていたこと、マルウェアが非常に精巧に作られている点、そして繰り返し攻撃を加えている事実に加え、クリスマス前の週末や正月に攻撃されたことから、攻撃者の高い執念が感じられます。<br />このままでは再び同様の攻撃が行われても不思議ではないため、WordPress という動的サイトから、HTML/CSS/JS ベースの静的サイトへ移行することを決定し、実行しました。</p>



<p class="wp-block-paragraph">幸いなことに、<a href="https://support.emeditor.com/ja/">エムソフト カスタマー センター</a> は攻撃を受けておらず、当社のデータベースも安全でした。お客様データベースがアクセスされた証拠は確認されていません。</p>



<p class="wp-block-paragraph">前述のとおり、WordPress による動的サイトから、HTML/CSS/JS ベースの静的サイトに移行できたことで、今後、 <strong>同様のインシデントが発生する可能性は極めて低くなる見込みです。</strong> これに伴い、フォーラムは、閲覧専用（読み取り専用）になり、新規メンバーの登録は終了しました。何卒、ご了承ください。</p>



<p class="wp-block-paragraph">本インシデントによる経験が、少しでも他のソフトウェア会社の皆様のお役に立てばという思いから、単なるご報告に留まらず、可能な限りの詳細と考察を記載いたしました。</p>



<p class="wp-block-paragraph">このたびは、皆様に多大なるご迷惑とご心配をお掛けしましたことを、重ねてお詫び申し上げます。特に、感染の被害に遭われた方々にはご迷惑をお掛けしましたことを深くお詫び申し上げます。</p>



<p class="wp-block-paragraph">今後とも EmEditor をよろしくお願い申し上げます。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデントのお知らせ（続報）</title>
		<link>/general/e5bf108b96d9d0e22d09fe4b482419dd/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Mon, 29 Dec 2025 23:04:36 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<guid isPermaLink="false">https://jp.emeditor.com/?p=32620</guid>

					<description><![CDATA[※情報は随時更新しています。最新情報をご確認ください。 平素より EmEditor をご利用いただき、誠にありがとうございます。すでにお知らせしております「【重要】EmEditor インストーラーのダウンロード導線に関す [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>※情報は随時更新しています。<a href="/blog/">最新情報</a>をご確認ください。</strong></p>



<p class="wp-block-paragraph">平素より EmEditor をご利用いただき、誠にありがとうございます。<br />すでにお知らせしております<a href="/general/24a80ae22e891984ba19cf535d11132e/" target="_blank" rel="noreferrer noopener">「【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデントのお知らせ」</a> につきまして、その後の調査で判明した事項、および前回告知の補足を以下にご報告いたします。</p>



<p class="wp-block-paragraph">本件により、お客様には多大なるご心配とご迷惑をお掛けしておりますことを、重ねて深くお詫び申し上げます。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">1. 影響が発生した可能性のある期間（日本時間／UTC）</h3>



<p class="wp-block-paragraph">前回のお知らせでは日本時間（JST）でご案内いたしましたが、補足として世界標準時（UTC）も併記いたします。</p>



<ul class="wp-block-list">
<li><strong>2025年12月20日 11:39 〜 2025年12月23日 05:50（日本時間）</strong></li>



<li><strong>2025-12-20 02:39 – 2025-12-22 20:50（UTC）</strong></li>
</ul>



<p class="wp-block-paragraph">上記期間中に、EmEditor ホームページ上のダウンロード導線（例：「今すぐダウンロード」ボタン等）からインストーラーを入手された場合、弊社（Emurasoft, Inc.）が提供する正規ファイルではない別ファイルがダウンロードされた可能性があります。<br />なお、この期間は安全側に見積もって広めに設定しており、実際にはこれよりも短い、特定の時間帯のみであった可能性もあります。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">2. 問題のファイルについて（確認できている差分）</h3>



<p class="wp-block-paragraph">本件で問題となっているファイル <strong><code>emed64_25.4.3.msi</code></strong> について、少なくとも <strong>2つの「問題のあるファイル」</strong> が存在することを確認しています。</p>



<p class="wp-block-paragraph">また、問題のあるファイルに付与されていた電子署名（デジタル署名）は、いずれも <strong>Microsoft から発行された署名</strong>でした。署名の有効期間が数日間と非常に短いことから、いわゆる開発者向けに近い形で発行された署名である可能性が高いと考えています。<br />弊社では、Microsoft に対して問題のファイルを添付して本インシデントを報告し、当該デジタル署名の無効化を要求いたしました。現在では、これら両方のデジタル署名がすでに無効化されていることを確認しており、当該 MSI を実行しようとすると、デジタル署名が無効である旨の警告メッセージが表示され、容易にはインストールできない状態になっています。</p>



<h4 class="wp-block-heading">正しいファイル（弊社正規 EmEditor インストーラー）</h4>



<ul class="wp-block-list">
<li>ファイル名: <strong><code>emed64_25.4.3.msi</code></strong></li>



<li>サイズ: <strong>80,376,832 bytes</strong></li>



<li>電子署名 発行先: <strong>Emurasoft, Inc.</strong></li>



<li>電子署名 発行者: <strong>Sectigo Public Code Signing CA R36</strong></li>



<li>電子署名 有効期間: <strong>2023/4/9 から 2026/4/9</strong></li>



<li><strong>SHA-256:</strong> <code>e5f9c1e9b586b59712cefa834b67f829ccbed183c6855040e6d42f0c0c3fcb3e</code></li>



<li>VirusTotal の検出結果:<br /><a href="https://www.virustotal.com/gui/file/e5f9c1e9b586b59712cefa834b67f829ccbed183c6855040e6d42f0c0c3fcb3e" target="_blank" rel="noreferrer noopener">https://www.virustotal.com/gui/file/e5f9c1e9b586b59712cefa834b67f829ccbed183c6855040e6d42f0c0c3fcb3e</a></li>



<li>配布元（正規）: <a href="https://download.emeditor.info/emed64_25.4.3.msi">https://download.emeditor.info/emed64_25.4.3.msi</a></li>
</ul>



<h4 class="wp-block-heading">問題のあるファイル その1</h4>



<ul class="wp-block-list">
<li>ファイル名: <strong><code>emed64_25.4.3.msi</code></strong></li>



<li>サイズ: <strong>80,380,416 bytes</strong></li>



<li>電子署名 発行先: <strong>WALSHAM INVESTMENTS LIMITED</strong></li>



<li>電子署名 発行者: <strong>Microsoft ID Verified CS EOC CA 02</strong></li>



<li>電子署名 有効期間: <strong>2025/12/21 から 2025/12/24</strong></li>



<li><strong>SHA-256:</strong> <code>4bea333d3d2f2a32018cd6afe742c3b25bfcc6bfe8963179dad3940305b13c98</code></li>



<li>VirusTotal の検出結果:<br /><a href="https://www.virustotal.com/gui/file/4bea333d3d2f2a32018cd6afe742c3b25bfcc6bfe8963179dad3940305b13c98" target="_blank" rel="noreferrer noopener">https://www.virustotal.com/gui/file/4bea333d3d2f2a32018cd6afe742c3b25bfcc6bfe8963179dad3940305b13c98</a></li>
</ul>



<h4 class="wp-block-heading">問題のあるファイル その2</h4>



<ul class="wp-block-list">
<li>ファイル名: <strong><code>emed64_25.4.3.msi</code></strong></li>



<li>サイズ: <strong>80,380,416 bytes</strong></li>



<li>電子署名 発行先: <strong>WALSHAM INVESTMENTS LIMITED</strong></li>



<li>電子署名 発行者: <strong>Microsoft ID Verified CS EOC CA 01</strong></li>



<li>電子署名 有効期間: <strong>2025/12/20 から 2025/12/23</strong></li>



<li><strong>SHA-256:</strong> <code>3d1763b037e66bbde222125a21b23fc24abd76ebab40589748ac69e2f37c27fc</code></li>



<li>VirusTotal の検出結果:<br /><a href="https://www.virustotal.com/gui/file/3d1763b037e66bbde222125a21b23fc24abd76ebab40589748ac69e2f37c27fc" target="_blank" rel="noreferrer noopener">https://www.virustotal.com/gui/file/3d1763b037e66bbde222125a21b23fc24abd76ebab40589748ac69e2f37c27fc</a></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">3. ダウンロードしたファイルを既に削除してしまった場合の対処方法</h3>



<p class="wp-block-paragraph">ダウンロードしたファイル（<code>emed64_25.4.3.msi</code>）が手元に残っている場合は、前回もお知らせしましたとおり、<strong>デジタル署名</strong>または <strong>SHA-256</strong> により確認できます。</p>



<p class="wp-block-paragraph">一方で、すでにダウンロードしたファイルを削除してしまっている場合でも、Windows の仕様により、インストール時に参照された MSI が <strong><code>C:\Windows\Installer</code></strong> 配下に別名で残っていることがあります。</p>



<p class="wp-block-paragraph">このフォルダは「隠しフォルダ」であると同時に、OS により保護されたフォルダでもあるため、ファイル エクスプローラー上で通常の操作だけでは見つけにくく、<strong><code>C:\Windows\Installer</code> をパス指定して直接開く</strong>必要があります。</p>



<p class="wp-block-paragraph">フォルダを開いた後は、以下の流れを推奨いたします。なお、この際、<strong>MSI ファイルをダブルクリックしたり実行したりしないよう</strong>、細心の注意を払ってください。</p>



<ol class="wp-block-list">
<li><strong>日付順（更新日時など）で並べ替え</strong>を行う</li>



<li><strong>比較的新しいファイル</strong>を中心に確認する</li>



<li>対象ファイルの <strong>電子署名（デジタル署名）</strong> を確認する（右クリック → プロパティ → デジタル署名）</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">4. コンピューターがマルウェアに感染したかどうかを判別する方法</h3>



<p class="wp-block-paragraph">問題のファイルを実行したとしても、次のような環境では必ずしも感染するとは限りません。</p>



<ul class="wp-block-list">
<li>端末がオフラインであった場合</li>



<li>VPN／プロキシ必須環境であった場合</li>



<li>Windows の機能／ポリシーにより PowerShell の不審な挙動がブロックされた場合</li>



<li>PowerShell の起動自体が制限されていた場合</li>



<li>アンチウイルス／セキュリティ ソフトウェアによりブロックされた場合</li>
</ul>



<p class="wp-block-paragraph">次のような条件が 1 つでも当てはまる場合、感染している可能性が非常に高くなります。</p>



<ul class="wp-block-list">
<li><code>C:\ProgramData\tmp_mojo.log</code> というファイルが存在する</li>



<li><code>Google Drive Caching</code> という名前のタスクがスケジュールされている</li>



<li><code>%LOCALAPPDATA%\Google Drive Caching\</code> フォルダ内に <strong><code>background.vbs</code></strong> が存在する</li>



<li>Chrome、Microsoft Edge など Chromium ベースのブラウザに、<code>Google Drive Caching</code> という名前のブラウザ拡張機能が存在する（たとえ Google 製を名乗っていても）。特に、「すべてのウェブサイト上のデータの読み取りと変更」が可能で、さらにクリップボードにアクセスできる権限を持つ場合</li>



<li>ネットワーク ログを調べて、次のいずれかに接続された形跡がある: <code>cachingdrive[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorjp[.]com</code>、<code>emeditorsb[.]com</code></li>
</ul>



<p class="wp-block-paragraph">以上のすべての項目に当てはまらない場合、リスクは低くなりますが、ゼロではありません。攻撃の一部はファイルに痕跡を残さず、メモリ内で行われるためです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">5. 確認されている挙動（アクセス先ドメイン等）</h3>



<p class="wp-block-paragraph">前回お知らせしたとおり、問題のインストーラーは、実行時に <strong>外部ドメインからファイルを取得して実行する</strong>挙動を示すことが分かっています。前回の告知では <code>emeditorjp[.]com</code> へのアクセスを確認していましたが、その後の調査により、<strong><code>emeditorjp[.]com</code> だけでなく <code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorsb[.]com</code> にもアクセスしている</strong>ことが分かりました。</p>



<p class="wp-block-paragraph">これら 4 つのドメイン（<code>emeditorjp[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorsb[.]com</code>）は、いずれも弊社（Emurasoft, Inc.）が管理しているドメインではありません。</p>



<p class="wp-block-paragraph">また、前回お知らせした PowerShell コマンドは外部ドメインからファイルを取得して実行するものであり、これにより、インストーラーを実行したコンピューターがマルウェアに感染し、パスワード等の個人情報が窃取される可能性があることを確認しています。</p>



<p class="wp-block-paragraph">詳細については、Luca Palermo 氏および Mario Ciccarelli 氏によりまとめられた研究レポートをご参照ください。本レポートは Luca Palermo 氏からご提供いただいたものであり、掲載の許可もいただいております。この場を借りて、ご厚意に感謝申し上げます。</p>



<ul class="wp-block-list">
<li><a href="https://download.emeditor.info/doc/malware_analysis_report_final.pdf" target="_blank" rel="noreferrer noopener">Malware Analysis Report – Multi-stage Infostealer by Luca Palermo and Mario Ciccarelli</a></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">6. 問題の本質（なぜ「見分けにくい」のか）</h3>



<p class="wp-block-paragraph">まず前提として、<strong>ドメイン</strong>や <strong>デジタル署名</strong>は、一定の条件を満たせば第三者でも取得できてしまう、という現実があります。</p>



<ul class="wp-block-list">
<li>ドメインは、未使用・未更新等で残っていれば、誰でも比較的安価に購入できる可能性があります。</li>



<li>デジタル署名（コードサイニング証明書）は、今回は発行者が Microsoft でしたが、一般に多くの認証局で取得が可能です。</li>



<li>問題が発覚した後にできることは、基本的に「認証局等へ連絡し、当該署名の無効化を依頼する」ことに限られます。</li>
</ul>



<p class="wp-block-paragraph">さらに技術的な側面として、<strong>MSI インストーラー</strong>はカスタム アクション機能を利用することで、任意の PowerShell スクリプト等を含めることができてしまいます。したがって、ある程度の知識があれば、今回のように「流通しているインストーラーに似せたもの」に <strong>マルウェア ローダーを混入させる</strong>ことが可能です。<br />また、MSI ではなく EXE の実行型インストーラーであったとしても、PowerShell スクリプト等を含めること自体は容易であり、同様の攻撃が成立し得ます。</p>



<p class="wp-block-paragraph">つまり、残念ながら、私どもソフトウェア会社にとって <strong>「正規インストーラーに酷似した悪意のあるインストーラーの作成・流通そのもの」を完全に防ぐことは困難</strong>です。<br />不本意ながら、今後も非常に複雑かつ精巧な多段階型の PowerShell マルウェア ローダーを含むインストーラーが作成され得る、という点は現実として認識せざるを得ません。</p>



<p class="wp-block-paragraph">その上で、今回の「本質的な問題」は大きく <strong>2 点</strong>です。</p>



<ol class="wp-block-list">
<li>私どもの Web サイトで利用されていた、ダウンロードに便利な <strong>リダイレクト（導線）</strong> が、気付かないうちに改変されてしまったこと</li>



<li>私どもの Web サイトに外部からアクセスされ、マルウェアを含む <strong>問題のファイルが設置されてしまったこと</strong></li>
</ol>



<p class="wp-block-paragraph">これらが重なったことで、「公式サイトからダウンロードしたお客様が被害に遭われた」という点に、私どもとして重い責任を感じております。防げなかったのか、という反省も含め、以後の対策に繋げてまいります。</p>



<h4 class="wp-block-heading">6-1. EmEditor ホームページにマルウェアを含む問題のファイルが置かれていた件</h4>



<p class="wp-block-paragraph">マルウェアを含む問題のファイル <code>emed64_25.4.3.msi</code> 以外に、<code>base64[.]php</code> という別ファイルが、弊社 Web サイトのプラグインのディレクトリに設置されていたことが分かっています。この <code>base64[.]php</code> の内容を解析したところ、典型的なバックドア（遠隔コード実行／RCE）であることが判明しました。</p>



<p class="wp-block-paragraph">さらに、WordPress テーマ用ディレクトリに以前から含まれていた <code>footer[.]php</code> にスクリプトが追加されていました。このスクリプトは、本来の URL であった <code>https://support.emeditor.com/ja/downloads/latest/installer/64</code> へのユーザーのクリックを「横取り」し、当時、問題のあるインストーラーが置かれていた <code>https://www.emeditor.com/wp-content/uploads/filebase/emeditor-core/emed64_25.4.3.msi</code> に遷移させるものでした。</p>



<p class="wp-block-paragraph">結果として、ホームページ上の「今すぐダウンロード」ボタンを押すと、問題のファイルがダウンロードされる状態になっていたことが分かりました。<br />さらに悪質な点として、このスクリプトは <strong>未ログインの一般訪問者にのみ動作</strong>するようになっており、管理者側で確認しても気付きにくい（再現しにくい）状態になっていました。そのため、私自身が確認した際にも、リダイレクトが改変されていたことにすぐ気付けませんでした。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">7. 問題の原因（現時点の見立て）</h3>



<p class="wp-block-paragraph">原因については現在も調査中であり、結論には至っていません。しかし、可能性としては次の点が考えられます。</p>



<p class="wp-block-paragraph">WordPress は、本体、プラグイン、テーマ等の複数のパーツから成り立っており、多くの開発者が提供しています。これらのパーツには脆弱性が発見されることも多く、その都度、更新が提供されます。<br />私どもは平素よりプラグインやテーマの更新を行っていますが、脆弱性が発見されてから長期間にわたり、開発者による更新が提供されないこともあり、脆弱性が残存してしまう場合があります。今回の攻撃は、そのような脆弱性が狙われた可能性が否定できません。<br />さらに、使用していた SFTP アカウントが攻撃対象となった可能性も否定できません。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">8. 弊社の対応（実施済み／今後）</h3>



<p class="wp-block-paragraph">弊社ではまず、問題のファイル <code>emed64_25.4.3.msi</code> を削除いたしました。加えてファイルの変更ログを調査し、<code>base64[.]php</code> の追加および <code>footer[.]php</code> の改変を確認しました。<code>base64[.]php</code> が典型的なバックドアであることを確認したため、全サイトのスキャンを実施しました。</p>



<p class="wp-block-paragraph">その後、サイトを再構築し、すべてのプラグインを再インストールするとともに、不要なプラグインは使用しない方針といたしました。さらに、社内で使用しているコンピューターのスキャン、および全 WordPress サイトならびに関連サイトのログイン パスワード変更も実施しました。</p>



<p class="wp-block-paragraph">また、従来「今すぐダウンロード」ボタン等で利用していたリンクについては、リダイレクトの使用を中止し、<strong>すべて安全なファイルへの直接リンク</strong>に置き換えました。ダウンロード ページでは MSI の <strong>SHA-256 を明記</strong>するとともに、<strong>デジタル署名を確認する</strong>よう説明を追加しています。</p>



<p class="wp-block-paragraph">そして、EmEditor ホームページのダウンロード導線をより強固にするため、近い将来、EmEditor のホームページを <strong>WordPress とは異なる別のカスタム／静的ホームページへ移行することも検討</strong>しております。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">9. 最後に</h3>



<p class="wp-block-paragraph">以上のとおり、マルウェアにより改変されたインストーラーは、実行されると非常に危険な挙動を取り得ます。しかしながら、私どもには「悪意あるインストーラーの作成・配布」そのものを根本的に阻止する手段がないのが実情です。</p>



<p class="wp-block-paragraph">そのため、私どもができる最大のことは、<strong>第1配布先として、弊社 Web サイトからマルウェアが入手されないよう防御し続けること</strong>であると考えています。</p>



<p class="wp-block-paragraph">また、Xoops や WordPress などの人気の高い CMS（コンテンツ・マネジメント・システム）は使い勝手が良い反面、拡張性が高いがゆえに脆弱性が見つかることも多く、単にプラグインやテーマの更新だけでは脆弱性を完全に拭い切れない、と今回あらためて感じました。</p>



<p class="wp-block-paragraph">不幸中の幸いにも、<strong><a href="https://support.emeditor.com/ja/" target="_blank" rel="noreferrer noopener">エムソフト カスタマー センター</a>は攻撃を受けておらず、当社のデータベースも安全でした。お客様データベースがアクセスされた証拠は確認されていません。</strong></p>



<p class="wp-block-paragraph">本インシデントによる経験が、少しでも他のソフトウェア会社の皆様のお役に立てばという思いから、単なるご報告に留まらず、可能な限りの詳細と考察を記載いたしました。</p>



<p class="wp-block-paragraph">このたびは、皆様に多大なるご迷惑とご心配をお掛けしましたことを、重ねてお詫び申し上げます。特に、感染の被害に遭われた方々にはご迷惑をお掛けしましたことを深くお詫び申し上げます。</p>



<p class="wp-block-paragraph">今後とも EmEditor をよろしくお願い申し上げます。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデントのお知らせ</title>
		<link>/general/24a80ae22e891984ba19cf535d11132e/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Tue, 23 Dec 2025 01:29:11 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<guid isPermaLink="false">https://jp.emeditor.com/?p=32589</guid>

					<description><![CDATA[※情報は随時更新しています。最新情報をご確認ください。 平素より EmEditor をご利用いただき、誠にありがとうございます。 誠に遺憾ながら、EmEditor 公式サイトにおけるダウンロード導線（ホームページ上の [ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>※情報は随時更新しています。<a href="/blog/">最新情報</a>をご確認ください。</strong></p>



<p class="wp-block-paragraph">平素より EmEditor をご利用いただき、誠にありがとうございます。</p>



<p class="wp-block-paragraph">誠に遺憾ながら、EmEditor 公式サイトにおけるダウンロード導線（ホームページ上の <strong>[今すぐダウンロード]</strong> ボタン）に関し、<strong>第三者による改変が疑われる事象</strong>を確認いたしました。<br />該当期間中に当該ボタンからダウンロードされたインストーラーが、弊社（Emurasoft, Inc.）が提供する正規ファイルではない可能性があります。</p>



<p class="wp-block-paragraph">お客様には多大なるご心配とご迷惑をお掛けしておりますことを、深くお詫び申し上げます。以下の内容をご確認ください。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">1. 影響が発生した可能性のある期間</h3>



<ul class="wp-block-list">
<li><strong>2025年12月20日 11:39 〜 2025年12月23日 05:50</strong> (日本時間)</li>
</ul>



<p class="wp-block-paragraph">上記期間中に、EmEditor ホームページ上の <strong>[今すぐダウンロード]</strong> ボタンからインストーラーをダウンロードされた場合、<strong>弊社のデジタル署名が付与されていない別ファイル</strong>がダウンロードされた可能性があります。これは広めに見積もっており、実際には、これよりも狭い特定の期間であった可能性があります。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">2. 事象の概要（原因の概要）</h3>



<p class="wp-block-paragraph">ホームページの <strong>[今すぐダウンロード]</strong> ボタンのリンク先は通常、次の URL です。</p>



<ul class="wp-block-list">
<li>https://support.emeditor.com/ja/downloads/latest/installer/64</li>
</ul>



<p class="wp-block-paragraph">この URL はリダイレクト（転送）設定になっていますが、当該期間中、<strong>リダイレクト設定が第三者により改変された疑い</strong>があり、本来とは異なる URL である下記からファイルがダウンロードされる状態となっていました。</p>



<ul class="wp-block-list">
<li>https://www.emeditor.com/wp-content/uploads/filebase/emeditor-core/emed64_25.4.3.msi</li>
</ul>



<p class="wp-block-paragraph">当該ファイルは弊社が作成したものではなく、<strong>現在は削除済み</strong>です。</p>



<p class="wp-block-paragraph">その結果、ダウンロードされたファイルには弊社の署名ではなく、<strong>WALSHAM INVESTMENTS LIMITED</strong> という別組織のデジタル署名が付与されていることを確認しています。</p>



<p class="wp-block-paragraph">※本件は日本語ページに限らず、以下のような他言語ページの同種 URL も影響を受ける可能性があります。</p>



<ul class="wp-block-list">
<li>https://support.emeditor.com/en/downloads/latest/installer/64 （ほか）</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">3. 影響が確認されているファイル</h3>



<p class="wp-block-paragraph">現時点で影響が確認されているのは、<strong>次のファイルのみ</strong>です。</p>



<ul class="wp-block-list">
<li><strong>emed64_25.4.3.msi</strong></li>
</ul>



<h4 class="wp-block-heading">正しいファイル（弊社正規）</h4>



<ul class="wp-block-list">
<li>ファイル名: <strong>emed64_25.4.3.msi</strong></li>



<li>サイズ: <strong>80,376,832 bytes</strong></li>



<li>デジタル署名: <strong>Emurasoft, Inc.</strong></li>



<li><strong>SHA-256:</strong> <code>e5f9c1e9b586b59712cefa834b67f829ccbed183c6855040e6d42f0c0c3fcb3e</code></li>
</ul>



<h4 class="wp-block-heading">問題のあるファイル（改ざんの可能性）</h4>



<ul class="wp-block-list">
<li>ファイル名: <strong>emed64_25.4.3.msi</strong></li>



<li>サイズ: <strong>80,380,416 bytes</strong></li>



<li>デジタル署名: <strong>WALSHAM INVESTMENTS LIMITED</strong></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">4. 影響を受けないケース</h3>



<p class="wp-block-paragraph">以下の場合は、<strong>本件の影響を受けません</strong>。</p>



<ul class="wp-block-list">
<li>EmEditor の <strong>更新チェッカー（Update Checker）</strong> から更新した場合、または EmEditor により自動更新が行われた場合</li>



<li><code>download.emeditor.info</code> から直接ダウンロードされた場合<br />例: https://download.emeditor.info/emed64_25.4.3.msi</li>



<li><strong>emed64_25.4.3.msi 以外</strong>のファイル</li>



<li><strong>ポータブル版</strong></li>



<li><strong>ストア アプリ版</strong></li>



<li><strong>winget</strong> を利用してインストール／更新した場合</li>



<li>問題のファイルをダウンロードしていたとしても、<strong>当該ファイルを実行していない場合</strong></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">5. 該当する可能性がある場合の確認方法とお願い</h3>



<p class="wp-block-paragraph">上記期間中に <strong>[今すぐダウンロード]</strong> からインストーラーを入手された可能性がある場合は、ダウンロードした <code>emed64_25.4.3.msi</code> の <strong>デジタル署名</strong>および <strong>SHA-256</strong> をご確認ください。<br />（可能であれば、インストール／実行の有無もあわせてご確認ください。）</p>



<h4 class="wp-block-heading">5-1. デジタル署名の確認手順（Windows）</h4>



<ol class="wp-block-list">
<li>対象ファイル（<code>emed64_25.4.3.msi</code>）を右クリックし、<strong>[プロパティ]</strong> を開きます。</li>



<li><strong>[デジタル署名]</strong> タブを開きます。</li>



<li>署名者名（Signer / 署名者）が <strong>Emurasoft, Inc.</strong> であることを確認してください。</li>
</ol>



<ul class="wp-block-list">
<li><strong>WALSHAM INVESTMENTS LIMITED</strong> となっている場合、問題のあるファイルの可能性があります。</li>
</ul>



<p class="wp-block-paragraph">※「デジタル署名」タブが表示されない場合、署名が付与されていない、または正しく認識できない可能性があります。その場合も、当該ファイルは実行せず削除し、後述の対応をご検討ください。</p>



<h4 class="wp-block-heading">5-2. SHA-256 の確認手順（Windows / PowerShell）</h4>



<p class="wp-block-paragraph">PowerShell を開き、次を実行してください。</p>



<pre class="wp-block-code"><code>Get-FileHash .\emed64_25.4.3.msi -Algorithm SHA256</code></pre>



<p class="wp-block-paragraph">出力された SHA-256 が次と一致することをご確認ください。</p>



<ul class="wp-block-list">
<li>正規ファイルの SHA-256:<br /> <code>e5f9c1e9b586b59712cefa834b67f829ccbed183c6855040e6d42f0c0c3fcb3e</code></li>
</ul>



<h4 class="wp-block-heading">署名または SHA-256 が一致しない場合（推奨対応）</h4>



<p class="wp-block-paragraph">デジタル署名が <strong>Emurasoft, Inc.</strong> ではなく <strong>WALSHAM INVESTMENTS LIMITED</strong> となっている場合、または SHA-256 が一致しない場合、改ざんされたファイル（マルウェアを含む可能性のあるファイル）を入手された恐れがあります。</p>



<ul class="wp-block-list">
<li>直ちに当該コンピューターを <strong>ネットワークから切り離す</strong>（有線／無線の遮断）</li>



<li>コンピューター全体の <strong>マルウェア スキャン</strong>を実施する</li>



<li>状況により、可能であれば <strong>OS を含む環境のリフレッシュ／再構築</strong>をご検討ください</li>



<li>当該端末で利用・保存していた情報が漏えいしている可能性も考慮し、各種サービスの <strong>パスワード変更</strong>（必要に応じて多要素認証の有効化）をご検討ください</li>
</ul>



<p class="wp-block-paragraph">※企業・組織でご利用の場合は、可能な範囲で <strong>社内のセキュリティ担当部門（CSIRT 等）</strong>への連絡も推奨いたします。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">6. 現時点で確認されている挙動について</h3>



<p class="wp-block-paragraph">本件で問題となる可能性のあるインストーラーは、実行時に powershell で、<code>emeditorjp[.]com</code> からファイルを取得して実行しようとします。<br /><strong>emeditorjp[.]com は弊社が管理するドメインではありません。</strong></p>



<p class="wp-block-paragraph">また、当該インストーラーは <strong>EmEditor 本体のインストール自体は正常に進み、正規の EmEditor ファイルがインストールされる</strong>ため、問題に気付きにくい可能性があります。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">7. 現在の対応状況と今後のご報告</h3>



<p class="wp-block-paragraph">現在、事実関係の確認および影響範囲の調査を継続しております。進展があり次第、本ページ等にて速やかにご報告いたします。<br />弊社では本事象を厳粛に受け止め、原因究明と再発防止に向けて必要な対策を講じてまいります。</p>



<p class="wp-block-paragraph">このたびは、皆様に多大なるご迷惑とご心配をお掛けしましたことを、重ねて深くお詫び申し上げます。<br />今後とも EmEditor をよろしくお願い申し上げます。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditorの支払い処理システムの更新</title>
		<link>/general/0510a23aca2a3acaf5f5094521397ff8/</link>
		
		<dc:creator><![CDATA[Makoto Emura]]></dc:creator>
		<pubDate>Thu, 19 Dec 2024 23:23:48 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<guid isPermaLink="false">https://jp.emeditor.com/?p=32155</guid>

					<description><![CDATA[EmEditorが主要な支払い処理プロセッサとしてStripeに移行することを発表できることを嬉しく思います。この変更は、購入体験を向上させると同時に、最高のセキュリティとプライバシー基準を維持するという私共のコミットメ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>EmEditorが主要な支払い処理プロセッサとしてStripeに移行することを発表できることを嬉しく思います。この変更は、購入体験を向上させると同時に、最高のセキュリティとプライバシー基準を維持するという私共のコミットメントを反映しています。</p>
<h2 id="what’s-changing">変更点</h2>
<ul>
<li><strong>支払い処理プロセッサ</strong>: EmEditorのサブスクリプション購入の新しい支払い処理プロセッサはStripeになります。</li>
<li><strong>展開計画:</strong> 英語版ウェブサイト (<a href="https://www.emeditor.com/">emeditor.com</a>) の「今すぐ購入」リンクをStripeの支払いページに変更しました。他の言語（日本語を含む）の「今すぐ購入」リンクは2025年1月に変更されます。</li>
<li><strong>現在のサブスクリプション:</strong> 既存の2Checkoutサブスクリプションはそのまま有効です。2Checkoutを希望されるお客様は引き続きこの<a href="https://shop.emeditor.com/order/checkout.php?PRODS=4610657&amp;QTY=1&amp;CART=1&amp;CARD=2&amp;DESIGN_TYPE=1&amp;ORDERSTYLE=nLWo45SpjHQ=&amp;CLEAN_CART=all">リンク</a>をご利用いただけます。</li>
<li><strong>その他の販売業者:</strong> この変更は、EmEditorの他の販売業者には影響しません。</li>
<li><strong>登録プロセスの更新:</strong> Stripeサブスクリプションでは登録キーを使用しなくなります。その代わりに、エムソフト カスタマー センターの資格情報を使用してサインインすることができます。2Checkoutサブスクリプションでは引き続き登録キーが提供されます。</li>
</ul>
<h2 id="why-we-chose-stripe">Stripeを選んだ理由</h2>
<h3 id="improved-payment-options">支払いオプションの改善</h3>
<p>Stripeは、クレジットカードやデビットカード、銀行振込、Apple Pay、Google Payなど、幅広い支払い方法をサポートしています。</p>
<p>Stripeは、支払い情報を保存して迅速なチェックアウトを可能にする安全な自動入力機能<a href="https://stripe.com/payments/link">Link</a>をサポートしています。</p>
<h3 id="user-friendly-experience">ユーザーフレンドリーな体験</h3>
<p>Stripeを使用すると、迅速で直感的なチェックアウトプロセスを楽しむことができます。Stripeポータルを使用して、サブスクリプションを便利に管理できます。</p>
<h3 id="security-and-privacy">セキュリティとプライバシー</h3>
<p>セキュリティは常に私共の最優先事項です。Stripeは、<a href="https://docs.stripe.com/security">PCI DSS</a>準拠の厳格なポリシーと高度な暗号化を使用して、顧客の支払いデータを保護します。</p>
<h2 id="how-to-use-stripe-for-purchases">Stripeを使用して購入する方法</h2>
<h3 id="purchasing-subscriptions">サブスクリプションの購入</h3>
<p>2025年1月から、<a href="/">jp.emeditor.com</a>にアクセスして「今すぐ購入」をクリックすることでサブスクリプションを購入できます。<a href="https://support.emeditor.com/ja/">エムソフト カスタマー センター</a>にログインしている場合、Stripe支払いページに表示されるメールアドレスで正しいユーザーにリンクされることを確認できます。新しいユーザー用に購入する場合は、カスタマーセンターからサインアウトし、支払いページで希望のメールアドレスを手動で入力してください。</p>
<p>画面左半分の「Qty」ボタンをクリックしてサブスクリプションの数量を変更できます。</p>
<h3></h3>
<p><img decoding="async" class="wp-image-32156 aligncenter" src="/wp-content/uploads/2024/12/stripe-ja-1280x700.png" alt="" width="592" height="324" srcset="/wp-content/uploads/2024/12/stripe-ja-1280x700.png 1280w, /wp-content/uploads/2024/12/stripe-ja-300x164.png 300w, /wp-content/uploads/2024/12/stripe-ja-768x420.png 768w, /wp-content/uploads/2024/12/stripe-ja-1536x840.png 1536w, /wp-content/uploads/2024/12/stripe-ja-1500x820.png 1500w, /wp-content/uploads/2024/12/stripe-ja-705x385.png 705w, /wp-content/uploads/2024/12/stripe-ja.png 1670w" sizes="(max-width: 592px) 100vw, 592px" /></p>
<h3 id="emails-with-subscription-details">サブスクリプション詳細を含むメール</h3>
<p>購入後数分以内に、<code>emurasoft.com</code>から2つのメールが届きます：1つはサブスクリプション詳細を含むもの、もう1つは領収書です。</p>
<h3 id="registering-emeditor">EmEditorの登録</h3>
<p>サブスクリプションを購入した後は、EmEditorにサインインすることで登録できます。</p>
<ol>
<li>EmEditorを開きます。</li>
<li><strong>ヘルプ &gt; 登録情報…</strong> に移動します。</li>
<li><strong>サインイン/登録情報を入力</strong> をクリックします。</li>
<li>新しいサブスクリプションで登録するには、エムソフト カスタマー センターの資格情報でサインインします。</li>
<li><strong>登録情報</strong>にて、サブスクリプションIDが表示され、下に「認証成功」が表示されていることを確認します。</li>
</ol>
<p><img decoding="async" class="wp-image-32158 aligncenter" src="/wp-content/uploads/2024/12/registration-ja.png" alt="" width="399" height="319" srcset="/wp-content/uploads/2024/12/registration-ja.png 576w, /wp-content/uploads/2024/12/registration-ja-300x240.png 300w" sizes="(max-width: 399px) 100vw, 399px" /></p>
<h3></h3>
<h3><img loading="lazy" decoding="async" class="wp-image-32159 aligncenter" src="/wp-content/uploads/2024/12/info-ja-1.png" alt="" width="335" height="191" srcset="/wp-content/uploads/2024/12/info-ja-1.png 584w, /wp-content/uploads/2024/12/info-ja-1-300x171.png 300w" sizes="auto, (max-width: 335px) 100vw, 335px" /></h3>
<h3 id="offline-registration">オフライン登録</h3>
<p><a href="https://www.emeditor.org/ja/howto/offline_registration/index.html">オフラインライセンスをリクエスト</a>することでオフラインで登録できます。オフラインライセンスは登録キーの代わりとなります。</p>
<h2 id="managing-your-subscription">サブスクリプションの管理</h2>
<h3 id="viewing-your-subscription">サブスクリプションの表示</h3>
<ol>
<li><a href="https://support.emeditor.com/ja/">エムソフト カスタマー センター</a>にログインします。</li>
<li><a href="https://support.emeditor.com/ja/account/subscriptions">Stripeサブスクリプション</a>セクションに移動して、アクティブなサブスクリプションを表示します。</li>
</ol>
<h3 id="making-changes">変更の実施</h3>
<ul>
<li><a href="https://billing.stripe.com/p/login/14k7w2fK6g9Ca9q9AA">Stripeポータル</a>を使用して、Stripeサブスクリプションを管理したり、支払い方法を更新したりできます。</li>
</ul>
<h2 id="support-and-feedback">サポートとフィードバック</h2>
<p>サポートが必要な場合は、<a href="/support/#contact">お問い合わせフォーム</a>からご連絡ください。また、Stripe統合に関するフィードバックも歓迎しております。お客様の体験をさらに向上させるために役立てたいと思います。</p>
<p>EmEditorを引き続きご愛用いただき、誠にありがとうございます。私共は、安心で信頼性が高く、ユーザーフレンドリーなサブスクリプション体験を提供し続けることに全力を尽くします。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>価格改定のお知らせ</title>
		<link>/general/10b6dfd7383f9b64518f87229803b13b/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Thu, 01 Aug 2024 22:58:28 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<guid isPermaLink="false">https://jp.emeditor.com/?p=31840</guid>

					<description><![CDATA[日頃より、EmEditor をご愛用いただき、誠にありがとうございます。 さて、弊社では 2022年8月以来、年間サブスクリプションの価格を据え置いてまいりました。しかし、諸経費の高騰や最近の外国為替の急激な変動により、 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">日頃より、EmEditor をご愛用いただき、誠にありがとうございます。</p>



<p class="wp-block-paragraph">さて、弊社では 2022年8月以来、年間サブスクリプションの価格を据え置いてまいりました。しかし、諸経費の高騰や最近の外国為替の急激な変動により、開発とお客様への高品質なサービスを継続するために、価格を調整せざるを得なくなりました。つきましては、<strong>本年8月28日より、年間サブスクリプション1本の初年度価格を 5,600円から 7,200円（税別）に改定させていただきます。</strong>複数ライセンスを購入される場合の価格も改定となります。</p>



<p class="wp-block-paragraph">また、<a href="/general/2ce4e80ccf783bfd9957f32846cb8052/" target="_blank" rel="noreferrer noopener">以前お知らせしました通り</a>、本年8月28日に永久ライセンスの販売を終了いたします。さらに、本年8月28日より、2年目以降の年間サブスクリプションの更新価格を現在の初年度の 50％ から 75％ に引き上げます。したがって、もし今後も長期間にわたって EmEditor Professional を使用される場合には、今のうちに永久ライセンスを購入すると、将来の経費を節約することができます。または、サブスクリプション ライセンスをお持ちの場合、2024年 8月 28日までに現在の価格でサブスクリプションを更新することができ、有効期限は変更されません。</p>



<p class="wp-block-paragraph"><a href="/#toggle-id-4" target="_blank" rel="noreferrer noopener">必要なライセンスの計算方法</a>についてもご確認ください。</p>



<p class="wp-block-paragraph">今後も EmEditor の開発に集中し、より良いソフトウェアの開発とサポートの充実に全力を注いでまいります。何卒ご理解賜りますようお願い申し上げます。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>不正ライセンスの販売サイトにご注意ください</title>
		<link>/general/c83637e20686d67e091371f04e0e24e5/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Fri, 29 Mar 2024 18:32:55 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[クラック]]></category>
		<guid isPermaLink="false">https://jp.emeditor.com/?p=31726</guid>

					<description><![CDATA[EmEditor ユーザーの皆様 EmEditor の開発者として、私たちのソフトウェアに関して皆様に共有したい重要なメッセージがあります。EmEditor Professional の海賊版や不正ライセンスが、さまざま [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">EmEditor ユーザーの皆様</p>



<p class="wp-block-paragraph">EmEditor の開発者として、私たちのソフトウェアに関して皆様に共有したい重要なメッセージがあります。EmEditor Professional の海賊版や不正ライセンスが、さまざまなオンライン プラット フォームで大幅に割引された価格で販売されています。EmEditor のライセンスが、信じられないほど安い価格で提供されている場合、それはほぼ確実に違法なソースからのものであることをご認識ください。これらの販売は違法であるだけでなく、ユーザー様に重大なリスクをもたらします。皆様には、これらの不正なライセンスの購入を避けるよう強くお願い申し上げます。</p>



<p class="wp-block-paragraph"><strong>不正なライセンスを避ける理由:</strong></p>



<ol class="wp-block-list">
<li><strong>短期的な機能、長期的な失敗:</strong> 初期には、これらの不正ライセンスが機能しているように見えるかもしれません。しかし、最終的には「あなたは、ソフトウェア著作権侵害の被害者の可能性があります。EmEditor ホーム ページから正規のライセンスを購入してください。」と表示されるようにプログラムされています。これは、ソフトウェアが正常に機能しなくなることを示しています。</li>



<li><strong>登録およびアクティベーションの問題:</strong> 正規の EmEditor ライセンスは、<a href="https://support.emeditor.com/ja/" target="_blank" rel="noreferrer noopener">エムソフト カスタマー センター</a>での正しい登録を必要とします。不正ライセンスは、この重要なステップに失敗し、ソフトウェアを使用不能にします。未登録の製品は、警告メッセージを表示し、将来、重要な更新を行うことができなくなる可能性があります。</li>



<li><strong>セキュリティ上の懸念:</strong> これらの不正なライセンスを購入して使用することは、あなたを重大なセキュリティ リスクにさらします。しばしば、海賊版ソフトウェアの販売者は、あなたの個人情報や支払い情報を盗もうとします。</li>



<li><strong>オークション サイトでの購入：</strong>オークション サイトで販売されているライセンスには特に注意してください。オークション サイトで販売されている多くのライセンスは正規のものではなく、またソフトウェア ライセンスの所有権を変更することはできません。これらのソースから購入すると、正しく登録できない無効なライセンスを取得することになります。私共のソフトウェア ライセンスは、法的な名称変更の場合を除いて、名義変更を行うことはできません。</li>
</ol>



<p class="wp-block-paragraph"><strong>正規ライセンスの利点:</strong></p>



<ul class="wp-block-list">
<li>ソフトウェアの完全な機能と信頼性。</li>



<li>定期的な更新とカスタマー サポートへのアクセス。</li>



<li>法的なソフトウェアの使用とデータ セキュリティの保証。</li>
</ul>



<p class="wp-block-paragraph"><strong>ライセンスが正規であることを確認する方法:</strong></p>



<p class="wp-block-paragraph">公式ホーム ページまたは認可されたリセラーを通じて EmEditor ライセンスを購入してください。ライセンスの真正性に疑問がある場合は、購入を完了する前に、私共に<a href="/support/#contact" target="_blank" rel="noreferrer noopener">お問い合わせ</a>ください。</p>



<p class="wp-block-paragraph"><strong>あなたの行動が重要です:</strong></p>



<p class="wp-block-paragraph">正規ライセンスを選択することで、スムーズで安全な体験を保証するだけでなく、EmEditor の継続的な開発と改善を支援しています。</p>



<p class="wp-block-paragraph">私共はこの問題を非常に真剣に受け止め、これらの違法なライセンスの販売と戦っています。この努力において、皆さんの意識と協力が必要不可欠です。</p>



<p class="wp-block-paragraph">継続的なサポートと EmEditor コミュニティの重要なメンバーであることに感謝します。</p>



<p class="wp-block-paragraph">江村豊<br />EmEditor 開発者</p>



<p class="wp-block-paragraph">参照：<a href="/crack-keygen-serial/" target="_blank" rel="noreferrer noopener">不正な取得・使用に対する警告 – クラック、Keygen、シリアルなど</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
