Car-tech

Công ty phát hiện ra phần mềm độc hại có tên W32.Narilam, ngày 15 tháng 11. viết bởi Shunichi Imano. Narilam được đánh giá là một "rủi ro thấp" của công ty, nhưng theo một bản đồ, phần lớn các bệnh nhiễm trùng tập trung ở Iran, với một số ít ở Anh, lục địa Hoa Kỳ và tiểu bang Alaska.

Iran news in brief, October 26, 2019

Iran news in brief, October 26, 2019

Mục lục:

Anonim

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Một lần trên máy, nó tìm kiếm Microsoft SQL cơ sở dữ liệu. Sau đó, nó tìm kiếm các từ cụ thể trong cơ sở dữ liệu SQL - một số từ trong tiếng Ba Tư, ngôn ngữ chính của Iran và thay thế các mục trong cơ sở dữ liệu với các giá trị ngẫu nhiên hoặc xóa một số trường nhất định.

Một số từ bao gồm "hesabjari" tài khoản hiện tại; "pasandaz", có nghĩa là tiết kiệm; "Asnad," có nghĩa là trái phiếu tài chính, Imano đã viết.

"Phần mềm độc hại không có bất kỳ chức năng nào để lấy cắp thông tin từ hệ thống bị nhiễm và dường như được lập trình đặc biệt để làm hỏng dữ liệu được lưu giữ trong cơ sở dữ liệu được nhắm mục tiêu".. "Do các loại đối tượng mà mối đe dọa tìm kiếm, các cơ sở dữ liệu được nhắm mục tiêu dường như liên quan đến việc đặt hàng, kế toán hoặc hệ thống quản lý khách hàng thuộc về các tập đoàn."

Người tiêu dùng không nhắm mục tiêu

Các loại cơ sở dữ liệu mà Narilam tìm kiếm không được sử dụng bởi người dùng gia đình. Nhưng Narilam có thể là một nhức đầu cho các công ty sử dụng cơ sở dữ liệu SQL nhưng không giữ sao lưu.

"Tổ chức bị ảnh hưởng có thể sẽ bị gián đoạn đáng kể và thậm chí mất tài chính trong khi khôi phục cơ sở dữ liệu". "Vì phần mềm độc hại nhằm phá hoại cơ sở dữ liệu bị ảnh hưởng và không tạo bản sao của cơ sở dữ liệu gốc đầu tiên, những người bị ảnh hưởng bởi mối đe dọa này sẽ có một con đường dài để phục hồi trước chúng."

Stuxnet được cho là đã được được tạo ra bởi Mỹ và Israel với mục đích làm chậm chương trình hạt nhân của Iran. Kể từ khi phát hiện vào tháng 6 năm 2010, các nhà nghiên cứu đã liên kết nó với các phần mềm độc hại khác bao gồm Duqu và Flame, cho thấy một chiến dịch gián điệp và phá hoại kéo dài đã gây ra lo ngại về việc leo thang xung đột giữa các quốc gia.

Gửi lời khuyên và bình luận cho jeremy_kirk @ idg.com. Theo tôi trên Twitter: @jeremy_kirk