به گزارش گاردین، این ویروس از نقاط آسیبپذیری امنیتی نرمافزار آکروبات ریدر و فلش پلیر برای نفوذ به کامپیوتر کاربر استفاده میکند. زمانی که کاربر قصد استفاده از جستجوی گوگل را دارد این ویروس وی را به سایتهایی میکشاند که نرم افزارهای مخربی را به کاربر تحمیل میکنند و یا حاوی حملات فیشینگ هستند.
این اولین باری نیست که گومبلار در اینترنت شناسایی میشود ولی سازندگان آن تغییراتی در ساختارش ایجاد کردهاند.
این ویروس کدهای عملیات خود را از وبسایتی در چین دریافت میکند و از تکنیکهایی بهره میبرد که شناسایی سرور آن را غیر ممکن میسازد.
نسخهای از این ویروس مرورگر کروم گوگل را نیز مورد هدف قرار دادهاست و لیست سایتهای مشکوک این مرورگر را از کار میاندازد.
حضور گومبلار در اینترنت در هفته گذشته 2.5 درصد افزایش یافته و این ویروس 42 درصد کدهای مخرب وبسایتها را تشکیل میدهد.
افزایش فعالیت این ویروس در اینترنت تیم دولتی اورژانس کامپیوتر آمریکا (CERT)، وابسته به وزارت امنیت داخلی این کشور را مجبور به انتشار بیانهای برای مقابله با تهدیدات آن کرد.
هماکنون تنها راه مقابله با این ویروس، استفاده از نرمافزارهای معتبر امنیتی و دریافت فایلهای بهروزرسانی ویندوز، آکروبات ریدر و فلش پلیر است.