スレッドローカルストレージを用いてファイルに感染するGemini | ScanNetSecurity
2026.04.16(木)

スレッドローカルストレージを用いてファイルに感染するGemini

 アイ・ディフェンス・ジャパンからの情報によると、DLL、EXE、OCX、SCR、SYSといった32ビットPE(Portable Executable)ファイルに感染する新種のファイル感染ウイルス「Gemini」が発見された。Geminiは、スレッドローカルストレージ(TLS)呼び出しを用いてEXEファイ

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、DLL、EXE、OCX、SCR、SYSといった32ビットPE(Portable Executable)ファイルに感染する新種のファイル感染ウイルス「Gemini」が発見された。Geminiは、スレッドローカルストレージ(TLS)呼び出しを用いてEXEファイルに感染するという新しい技法を採用している。そのため、平均で、PEファイルのサイズを6,300バイト増加させるという特徴を持っている。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 情報の内容は以下の時点におけるものです
 【18:56 GMT、03、20、2002】

(詳しくはScan および Scan Daily EXpress 本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml
http://shop.vagabond.co.jp/m-sdx01.shtml

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
      ウィルスにかかったら いますぐダウンロード!
http://www.vector.co.jp/shop/vagabond/catalogue/vb/?srno=SR026195&site=vg
http://www.vector.co.jp/swreg/catalogue/norton/?srno=SR026803&site=vg
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  3. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  4. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  5. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

ランキングをもっと見る
PageTop