Car-tech

Symantec met en garde contre les logiciels malveillants ciblant les bases de données SQL

?️ Comment Choisir un Bon Antivirus ??️ Guide Antivirus 2019 - 2020 - Gratuit ?

?️ Comment Choisir un Bon Antivirus ??️ Guide Antivirus 2019 - 2020 - Gratuit ?

Table des matières:

Anonim

Symantec a repéré un autre logiciel malveillant qui semble cibler l'Iran et est conçu pour se mêler des bases de données SQL.

L'entreprise a découvert le malware, appelé W32.Narilam, le 15 novembre, mais a publié vendredi un document plus détaillé. écrit par Shunichi Imano. Narilam est considéré comme un «risque faible» par l'entreprise, mais selon une carte, la majorité des infections sont concentrées en Iran, avec quelques-unes au Royaume-Uni, aux États-Unis continentaux et dans l'État de l'Alaska. Narilam partage certaines similitudes avec Stuxnet, le malware ciblant l'Iran qui a perturbé ses capacités de raffinage de l'uranium en interférant avec les logiciels industriels qui géraient ses centrifugeuses. Comme Stuxnet, Narilam est également un ver qui se propage à travers des lecteurs amovibles et des partages de fichiers réseau.

[Plus d'informations: Comment supprimer les malwares de votre PC Windows]

Une fois sur une machine, Microsoft recherche Microsoft SQL bases de données. Il recherche ensuite des mots spécifiques dans la base de données SQL - dont certains sont en persan, la langue principale de l'Iran - et remplace les éléments de la base de données par des valeurs aléatoires ou supprime certains champs.

Certains mots comprennent "hesabjari" compte courant; "pasandaz", ce qui signifie épargne; "Le malware n'a aucune fonctionnalité pour voler des informations du système infecté et semble être programmé spécifiquement pour endommager les données contenues dans la base de données ciblée", a écrit Imano.. "Compte tenu des types d'objets recherchés, les bases de données ciblées semblent être liées à des systèmes de commande, de comptabilité ou de gestion de la clientèle appartenant à des entreprises."

Consommateurs non ciblés

Les types de bases de données recherchés par Narilam peu susceptible d'être employé par les utilisateurs à domicile. Mais Narilam pourrait être un casse-tête pour les entreprises qui utilisent des bases de données SQL, mais ne gardent pas les sauvegardes.

"L'organisation affectée subira probablement des perturbations importantes et même des pertes financières en restaurant la base de données". "Comme le malware vise à saboter la base de données affectée et ne fait pas d'abord une copie de la base de données originale, les personnes touchées par cette menace auront un long chemin à parcourir avant de les récupérer."

Stuxnet créé par les États-Unis et Israël dans le but de ralentir le programme nucléaire iranien. Depuis sa découverte en juin 2010, les chercheurs l'ont lié à d'autres logiciels malveillants, dont Duqu et Flame, indiquant une campagne d'espionnage et de sabotage de longue date qui a suscité des inquiétudes quant à l'escalade du cyberconflit entre les nations.

Envoyer des nouvelles et des commentaires à jeremy_kirk @ idg.com. Suivez-moi sur Twitter: @jeremy_kirk