Extended News
www.itninews.com - Анализ на компютърен вирус открит наскоро в
Близкия Изток от антивирусната компания
Symantec показва, че той трябва да се класифицира като кибер-оръжие. Подобно на заплахите Stuxnet, Flamer, Disstrack и др., неговата цел е разрушаването на инфраструктурата на заразените системи.
Компютърният червей носещ името W32.Narilam се разпространява по обичайните способи – чрез флаш памети, по локалната мрежа. Прави записи в регистрите на операционната система и както много други компютърни вируси е написан на Delphi (
според Kaspersky Lab. – вируса е компилиран с Borland C++ Builder 6).
Необичайното при Narilam е, че взаимодействува с Microsoft SQL чрез OLEDB и трие или променя съдържанието на бази данни със специфични имена, поради което специалистите предполагат, че основните му цели вероятно са ирански компании.
Зловредната програма не е предназначена за шпионаж. При нея не е открита функционалност за копиране на информация и изпращането и на отдалечен сървър. Очевидно тя е проектирана специално за унищожаване на отдалечени база данни. Според Kaspersky Lab., изпълнимите файлове и модулите на програмата са били компилирани в периода 2009-2010 година.
Въпреки, че според Kaspersky заплахата не е много активна и е разпространена най-вече в Иран (~ 60%) и Афганистан (~ 40%), специалистите от Symantec препоръчват регулярното създаване на архивни копия, на важните база данни.