Car-tech

シマンテックはSQLデータベースを標的とするマルウェアの警告

株式会社博展 - 東芝実績動画

株式会社博展 - 東芝実績動画
Anonim

シマンテックは、イランを標的にしているように見える別の奇妙なマルウェアを発見し、SQLデータベースに干渉するように設計されている。

同社は11月15日にW32.Narilamというマルウェアを発見した。今野俊一による執筆ナリラムは同社が「低リスク」と評価しているが、地図によると、英国、米国、アラスカ州では、感染症の大半がイランに集中している。興味深いことに、ナリラム社は、遠心分離機を稼働させた産業用ソフトウェアを妨害してウラン精製能力を乱したマルウェアであるStuxnetといくつかの類似点を共有している。

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

マシン上にいったんインストールされると、Microsoft SQLデータベース。その後、イランの主な言語であるペルシア語にあるSQLデータベースの特定の単語を探し出し、データベース内の項目をランダムな値に置き換えたり、特定のフィールドを削除したりします。

「ヘサブジャリ」当座預金;貯蓄を意味する「パサンダズ」。 Imano氏は、「このマルウェアには、感染したシステムの情報を盗む機能はなく、標的データベース内のデータを破壊するようにプログラムされているようだ」とImano氏は書いている。 "脅威が探しているオブジェクトの種類を考えれば、ターゲットデータベースは企業に属する注文、会計、顧客管理システムに関係しているようだ"

ターゲットを絞った消費者

ナリラムが求めているデータベースの種類は在宅雇用者になる可能性は低い。しかし、ナリラム氏は、SQLデータベースを使用しているがバックアップを保持していない企業にとって頭痛になる可能性がある」と語った。マルウェアは、影響を受けたデータベースの破壊を目的としており、元のデータベースのコピーを最初に作成しないため、この脅威の影響を受ける者は、回復のための長い道のりを先行する」と語った。米国とイスラエルがイランの核開発を遅らせようとしている。研究者は2010年6月の発見以来、研究者をDuquとFlameのような他のマルウェアにリンクしており、スパイ活動は長期にわたるスパイ活動と妨害キャンペーンを引き起こし、サイバー衝突を懸念しています。.com。 Twitterで私に従ってください:@jeremy_kirk