Добре дошли в ITni News

 
Потребителско име: Парола:
bullet Регистрация | bullet Забравена парола

Narilam – кибероръжие за унищожаване на корпоративни бази данни

От seek, 27.11.2012 18:17 · 0 Коментара
Размер на шрифта: a- а+
virus-found.jpgwww.itninews.com - Анализ на компютърен вирус открит наскоро в Близкия Изток от антивирусната компания Symantec показва, че той трябва да се класифицира като кибер-оръжие. Подобно на заплахите Stuxnet, Flamer, Disstrack и др., неговата цел е разрушаването на инфраструктурата на заразените системи.

Компютърният червей носещ името W32.Narilam се разпространява по обичайните способи – чрез флаш памети, по локалната мрежа. Прави записи в регистрите на операционната система и както много други компютърни вируси е написан на Delphi (според Kaspersky Lab. – вируса е компилиран с Borland C++ Builder 6).

Необичайното при Narilam е, че взаимодействува с Microsoft SQL чрез OLEDB и трие или променя съдържанието на бази данни със специфични имена, поради което специалистите предполагат, че основните му цели вероятно са ирански компании.

Зловредната програма не е предназначена за шпионаж. При нея не е открита функционалност за копиране на информация и изпращането и на отдалечен сървър. Очевидно тя е проектирана специално за унищожаване на отдалечени база данни. Според Kaspersky Lab., изпълнимите файлове и модулите на програмата са били компилирани в периода 2009-2010 година.

Въпреки, че според Kaspersky заплахата не е много активна и е разпространена най-вече в Иран (~ 60%) и Афганистан (~ 40%), специалистите от Symantec препоръчват регулярното създаване на архивни копия, на важните база данни.
Comments
Покажи Disqus коментарите »
Това позволява на Disqus Inc. да обработва някои от вашите данни. Disqus privacy policy
Освен това е възможно да виждате и реклами от трети страни.
No Comments have been Posted.
Post Comment
Please Login to Post a Comment.
Ratings
Rating is available to Members only.

Please login or register to vote.

No Ratings have been Posted.
Форум Последни коментари
Архив новини: