Car-tech

Symantec avertizează asupra malware-ului care vizează bazele de date SQL

Tutorial Microsoft SQL SERVER | Creare, redenumire si stergere baze de date

Tutorial Microsoft SQL SERVER | Creare, redenumire si stergere baze de date

Cuprins:

Anonim

Symantec a văzut o altă bucată de malware care pare să vizeze Iranul și este proiectată să se amestece cu bazele de date SQL

Compania a descoperit malware-ul, numit W32.Narilam, pe 15 noiembrie, dar a publicat vineri un document mai detaliat scrierea lui Shunichi Imano. Narilam este evaluat ca un "risc scăzut" de către companie, însă, potrivit unei hărți, majoritatea infecțiilor sunt concentrate în Iran, cu câteva în Marea Britanie, SUA continentală și statul Alaska.

Interesant, Narilam împărtășește unele asemănări cu Stuxnet, malware-ul orientat spre Iran care a perturbat capacitățile sale de rafinare a uraniului prin interferența cu software-ul industrial care a rulat centrifugele sale. La fel ca Stuxnet, Narilam este, de asemenea, un vierme, care se răspândește prin unități amovibile și acțiuni de fișiere de rețea, a scris Imano.

Odată ajuns pe o mașină, ea caută Microsoft SQL baze de date. Apoi vânează cuvinte specifice din baza de date SQL - unele dintre ele fiind în limba persană, principala limbă a Iranului - și înlocuiește elementele din baza de date cu valori aleatorii sau șterge anumite câmpuri.

Unele dintre cuvinte includ "hesabjari" contul curent; "pasandaz", ceea ce înseamnă economii; și "asnad", ceea ce înseamnă o legătură financiară, a scris Imano.

"Malware-ul nu are nicio funcție de a fura informații din sistemul infectat și pare a fi programat în mod specific pentru a deteriora datele deținute în baza de date vizată", a scris Imano. "Având în vedere tipurile de obiecte pe care le caută amenințările, bazele de date direcționate par a fi legate de sistemele de comandă, contabilitate sau de management al clienților aparținând corporațiilor."

Consumatorii nu sunt vizați

Tipurile de baze de date solicitate de Narilam sunt este puțin probabil să fie angajat de utilizatorii casnici. Dar Narilam ar putea fi o durere de cap pentru companiile care folosesc baze de date SQL, dar nu păstrează copii de siguranță.

"Organizația afectată va suferi probabil perturbări semnificative și chiar pierderi financiare în timpul restaurării bazei de date", a scris Imano. "Deoarece malware-ul vizează să saboteze baza de date afectată și nu face mai întâi o copie a bazei de date originale, cei afectați de această amenințare vor avea un drum lung spre recuperare înaintea lor."

Stuxnet este considerat a fi fost create de SUA și Israel cu intenția de a încetini programul nuclear al Iranului. De la descoperirea sa, în iunie 2010, cercetătorii l-au conectat la alte programe malware, inclusiv Duqu and Flame, indicând o campanie de spionaj și sabotaj care a dus la îngrijorarea în legătură cu escaladarea conflictelor cibernetice între națiuni.

Trimiteți sfaturi pentru știri și comentarii la jeremy_kirk @ idg.com. Urmați-mă pe Twitter: @jeremy_kirk