Car-tech

บริษัท ค้นพบมัลแวร์ชื่อ W32.Narilam เมื่อวันที่ 15 พฤศจิกายน แต่ในวันศุกร์นี้ได้มีการเผยแพร่รายละเอียดเพิ่มเติม writeup โดย Shunichi Imano Narilam ได้รับการจัดอันดับว่าเป็น "ความเสี่ยงต่ำ" ของ บริษัท แต่ตามแผนที่ส่วนใหญ่ของการติดเชื้อมีความเข้มข้นในอิหร่านโดยมีเพียงไม่กี่แห่งในสหราชอาณาจักรสหรัฐอเมริกาและรัฐอะแลสกา

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

<อ่านต่อ: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows}

เมื่ออยู่บนเครื่องแล้ว ฐานข้อมูล จากนั้นจะค้นหาคำเฉพาะเจาะจงในฐานข้อมูล SQL ซึ่งบางส่วนใช้ภาษาเปอร์เซียภาษาหลักของอิหร่านและแทนที่รายการในฐานข้อมูลด้วยค่าสุ่มหรือลบบางฟิลด์

คำบางคำอาจรวมถึง "hesabjari" ซึ่งหมายความว่า บัญชีกระแสรายวัน; "pasandaz" ซึ่งหมายถึงการออม; และ "asnad" ซึ่งหมายถึงพันธบัตรทางการเงิน Imano เขียนว่า "มัลแวร์ไม่ได้มีฟังก์ชันการทำงานใด ๆ เพื่อขโมยข้อมูลจากระบบที่ติดไวรัสและดูเหมือนจะถูกตั้งโปรแกรมไว้เฉพาะเพื่อทำให้ข้อมูลที่เก็บอยู่ภายในฐานข้อมูลเป้าหมาย". "ประเภทของวัตถุที่คุกคามค้นหาฐานข้อมูลเป้าหมายที่ดูเหมือนจะเกี่ยวข้องกับการสั่งซื้อการบัญชีหรือระบบการจัดการลูกค้าที่เป็นของ บริษัท "

ผู้บริโภคไม่ได้กำหนดเป้าหมาย

ประเภทของฐานข้อมูลที่ต้องการโดย Narilam เป็น ไม่น่าจะใช้โดยผู้ใช้ที่บ้าน แต่ Narilam อาจจะปวดหัวสำหรับ บริษัท ที่ใช้ฐานข้อมูล SQL แต่อย่าเก็บข้อมูลไว้สำรอง

"องค์กรที่ได้รับผลกระทบน่าจะได้รับความเดือดร้อนและสูญเสียทางการเงินแม้จะคืนฐานข้อมูล" Imano กล่าว "เนื่องจากมัลแวร์มีจุดมุ่งหมายในการก่อวินาศกรรมฐานข้อมูลที่ได้รับผลกระทบและไม่ได้ทำสำเนาของฐานข้อมูลเดิมก่อนผู้ที่ได้รับผลกระทบจากภัยคุกคามนี้จะมีทางยาวไกลไปกว่าการกู้คืน" 980 Stuxnet เชื่อกันว่าได้รับ ที่สร้างขึ้นโดยสหรัฐและอิสราเอลโดยมีวัตถุประสงค์เพื่อชะลอโครงการนิวเคลียร์ของอิหร่าน นับตั้งแต่มีการค้นพบในเดือนมิถุนายน 2010 นักวิจัยได้เชื่อมโยงกับมัลแวร์อื่น ๆ เช่น Duqu และ Flame ซึ่งเป็นแคมเปญที่เรียกว่า espionage and sabotage ซึ่งเป็นเหตุให้เกิดความกังวลเกี่ยวกับความขัดแย้งทางอินเทอร์เน็ตที่ทวีความรุนแรงขึ้นระหว่างประเทศต่างๆ

ส่งคำแนะนำและข้อคิดเห็นไปยัง jeremy_kirk @ idg.com ติดตามฉันทาง Twitter: @jeremy_kirk