سیمانتک به کسب و کارها نسبت به بدافزار جدیدی که با دستکاری در دیتابیس ها، اطلاعات داخل آنرا تغییر می دهد، هشدار داد.

کرم موسوم به"Narilam" با هدف قرار دادن دیتابیس Microsoft SQL دسترسی به تیبل ها جداول، و آبجکت ها را فراهم می کند، کلمات ویژه از قبل تعریف شده را با Value های تصادفی جایگزین می کند و برخی از جداول را حذف می کند.
کارشناسان سیمانتک که این کرم را کشف کرده اند می گویند سرقت اطلاعات توسط این بدافزار صورت نمی گیرد بلکه هدف اصلی تخریب اطلاعات با جایگزین کردن Value های تصادفی است که در نهایت دیتابیس را تبدیل به دیتای بی ارزش می کند.
شونیچی ایمانو محقق در سیمانتک در وبلاگ خود نوشت: برنامه به صورت ویژه نوشته شده و اطلاعات خاصی را با هدف تغییر در ارزش ها دنبال می کند. به گفته وی بدافزار روی ordering(سیستم سفارش) ، accounting (سیستم حسابداری) و customer management system (مدیریت مشتری) در کسب و کارهایی که دیتابیس شان روی مایکروسافت است، تعریف شده است.
گفتنی است بدافزار مذکور دنبال کلماتی مانند حساب جاری (Hesabjari)، پس انداز(pasandazbankcheck، shahd، علیم (alim) و ... است .
بسیاری از ماشین های آلوده در ایران قرار گرفته اند و سایر کشورها میزان کمی از آلودگی را گزارش داده اند.
ظاهرا بدافزار جدید در هماهنگی با استاکس نت بوجود آمده است و سیمانتک نیز اظهار بی اطلاعی از جزییات آن کرده است. پیتر کوگان در سیمانتک می گوید بسیاری از تروجان های بانکی بیزینس ها را مورد هدف قرار می دهند اما در مورد ایران شاید جاسوسی و یا sabotage را مد نظر قرار داده اند.
گفته می شود فایل ها و فولدر های به اشتراک گذاشته شده روی شبکه و یو اس بی فلش ها عامل توزیع بدافزار بعد از آلودگی اولیه هستند. رجیستری ویندوز در ویندوز 7 و سرور 2003 و 2008 و ایکس پس و ویستا آلوده می شوند.
نمونه اولیه 2 سال قبل به صورت تروجان کشف شد ولی اکنون مانند بدافزار عمل کرده و با تعریفی جدید شروع به آلودگی سیستم ها کرده است. نکته غیر معمول بدافزار این است که عملیات به روز رسانی مایکروسافت دیتابیس را با دسترسی به OLEDB انجام می دهد.
کمپانی ها اگر آلوده شوند برای restore باید هزینه های گزافی را بپردازند.
 
منبع: زد دی نت
5656
برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید.
کد خبر 259624

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
3 + 0 =

نظرات

  • نظرات منتشر شده: 10
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • بدون نام IR ۱۵:۰۰ - ۱۳۹۱/۰۹/۰۴
    35 1
    به سازمانهای ایرانی که هر روز گزارش می دهند که فلان کرده اند و بهمان و در واقع هیچ کاری نمی کنند تبریک می گم
  • بدون نام EU ۱۶:۵۴ - ۱۳۹۱/۰۹/۰۴
    22 2
    وقتی ما حتی 2 تا شرکت تولید کننده آنتی ویروس ایرانی نداریم باید هم از بیرون یه شرکتی یه هشداری بدهد تازه دست ش هم به مدیران ارشد بانکی ما نمی رسد.
    • بدون نام IR ۰۰:۰۸ - ۱۳۹۱/۰۹/۰۶
      8 2
      ربطی به داشتن آنتی ویروس ایرانی نداره . الان همه کاربرها و شرکتها و سازمانها در همه کشورها هدف حمله قرار میگیرند . ایران به خاطر اسمش سریع در سر تیتر خبرها قرار میگیره . درضمن بدون دلیل و مدرک باز صهیونیزم رو متهم کردید . بابا میشه بی خیال بشید ؟ هرچی میشه میگن فلانی بود - بیساری بود . بس کنید .
    • بدون نام US ۲۱:۳۸ - ۱۳۹۱/۰۹/۰۶
      5 1
      آنتی ویروس ایرانی ؟ شما اول باید بری یقه شورای عالی انفورماتیک رو بگیری که چرا به آنتی ویروس جعلی مجوز داده ، اون هم از مدل فنی . درسته ؟ وقتی شورای عالی اینطوریه چه انتظاری از مردم و شرکتها دارید . انتظار داری تلاش کنن اطلاعاتشون زیاد بشه ؟ بعدش چه ربطی به آنتی ویروس ایرانی داره ؟ تهدیدات سایبری حد و مرز ندارن . همین الان اکثر کشورها ، شرکتها و سازمانها از شرکتهای معتبر امنیتی مثل سایمنتک سرویس میگیرن دلیلش هم واضحه : 1- کیفیت خوب محصولات 2- طیف متنوع محصولات 3- متعهد بودن شرکت و مدیران 4- استفاده از آخرین دستآوردهای امنیتی و تکنولوژی . 5- در نظر گرفتن منافع مشتری و کاربر و نه تبلیغات و بازاریابی .
    • بدون نام US ۲۱:۴۰ - ۱۳۹۱/۰۹/۰۶
      2 2
      برای اینه با اینکه الان نزدیک 40-50 شرکت تولید کننده ضد ویروس داریم - ولی 5-6 تاشون فقط فروش خوبی دارن و مورد اعتماد اکثر کاربرها هستن . وقتی کاربر میخواد امنیت خوب و مطمئن داشته باشه برای خرید میره سراغ این شرکتها . بحث آنتی ویروسهای رایگان هم جداست - کاربرهای اونها جزء بازار و مارکت حساب نمیشن و همونها هم اگه روزی بخوان آنتی ویروس خریداری کنن سراغ نسخه پولی همون شرکتها نمی رن .
  • بدون نام IR ۱۸:۰۰ - ۱۳۹۱/۰۹/۰۴
    19 0
    بفرمایید کدام بانک مسخره در ایران از MS SQL Server استفاده میکند؟ خوب باید هم این بلا سرش بیاید.
    • بدون نام IR ۰۰:۱۱ - ۱۳۹۱/۰۹/۰۸
      0 1
      SQL بد نیست ولی در خارج خیلیها هم هستن که از Oracle استفاده می کنن . مشکل اینه که طرف نسخه کرک شده و غیر معتبر استفاده می کنه و اونوقت انتظارات بیجا داره . بعدش فعلا صبر کنید قضیه این ویروس داره جالب میشه . شاید ی اتفاقای جدیدی بیافته .
  • بهرام IR ۲۱:۰۶ - ۱۳۹۱/۰۹/۰۴
    9 1
    خوب این کرم رو سیمانتک کشف کرده و این کرم دنبال کلمات خاصه فارسی میگرده یعنی سیستم بانکی کشور از محصولات کمپانی سیمانتک استفاده میکنه ؟
    • بدون نام IR ۱۲:۵۴ - ۱۳۹۱/۰۹/۰۶
      9 1
      خوب استفاده بکنه - مگه عیبه . سایمنتک یک شرکت معتبر و بین المللی هستش که وظیفه تامین امنیت بخش زیادی از فضای وب رو بر عهده داره . مثل ماشین بنزه که همه سیاسیون سوار ماشین میشن . نه پس ی آنتی ویروس بی کیفیت مثل کسپرسکی بگیرن که خودش مثل Fake AV هستش و برای فروش دست به هر کلاهبرداری و شیادی میزنه ؟؟؟ شما هم خوشی . یکم برو مطالعه کن عزیزم .
    • محسن US ۱۴:۵۱ - ۱۳۹۱/۰۹/۰۸
      2 0
      دوست عزیز "بینام" شما لطف کن اطلاعات نداری شرکت معتبری مثل کسپراسکی رو متهم نکن ... همون اویرا جز دیتابیس تبلیغاتیش هیچ خاصیت دیگه ای نداره... بیت دیفایندر و کسپراسکی فعلاً جزو کاملترین برنامه ها هستن