2009-11-01ãã1ã¶æéã®è¨äºä¸è¦§
Gumblar.x*1ã«ææãã¦ããã¦ã§ããµã¤ãã1000ãµã¤ã以ä¸ãã£ãã¨ã®æ³¨æåèµ·ããã£ãããæ大å¦ã®å¦åç¥ãµã¤ãã¾ã§ææãã¦ããã㨠Gumblar.x ãåãè¾¼ã¾ããã¦ã§ããµã¤ãã®è©±é¡ã¯ããã£ã¦ãã¾ããããããGumblar.x ããæçµçã«ææããä¸æ£ããã°ã©ã ã®â¦
GumblarãGumblar.x ã«ããæ¹ãããããã¦ã§ããµã¤ãèªä½ã¯è³ã«ããããæ¹ããã¾ã§ã®ææ³ã»åå çã¯ãã¾ã話ã«ããã£ã¦ããªãæ°ããããå®éã«ã©ããªã®ããªã¼ã¨æãã2009å¹´1æãã10æã¾ã§ã«èµ·ãã£ãã¦ã§ããµã¤ãæ¹ããäºä»¶ãã¤ã³ã¿ã¼ãããã®å ¬éæ å ±ããâ¦
SSL/TLS ã«ããã¦ãä¸éè æ»æãå¯è½ã¨ãªãèå¼±æ§ãçºè¦ããã¾ããï¼CVE-2009-3555*1, BID 36935ï¼ããã§ã«å®è¨¼ã³ã¼ãï¼PoC: Proof of Conceptï¼ãå ¬éããã¦ããããã§ãããHTTPS éä¿¡ãçè´å¯è½ã«ãªãã®ï¼ï¼ãã¨æããæ°ã«ãªã£ãã®ã§å ¬éããã¦ããæ å ±ãâ¦
IBM ISS ã® SOC ã¬ãã¼ããã Gumblar.x*1ã®æ´»åã¯é®éåãã¦ããããã§ããããããGumblar.x ããæçµçã«ææãã Infostealer.Daonol*2ã®è¢«å®³ããã½ã³ã³ã¡ã¼ã«å社ã®ãµãã¼ãçªå£ã«ç¸æ¬¡ãã§ãã模æ§ã§ãããã½ã³ã³ã¡ã¼ã«å社ã®æ³¨æåèµ·ãèªãã§ã¿ãã¨ãâ¦