Car-tech

সিমান্টেক ম্যালওয়্যারের লক্ষ্যবস্তু এসকিউএল ডেটাবেসগুলির সতর্ক করে দেয়

সুচিপত্র:

Anonim

সিমানটেক আরেকটি অদ্ভুত ম্যালওয়্যার খুঁজে পেয়েছে যেটি ইরানের লক্ষ্যবস্তুতে পরিণত হয়েছে এবং এসকিউএল ডেটাবেস গুলোতে হস্তক্ষেপ করার জন্য ডিজাইন করা হয়েছে।

15 নভেম্বর কোম্পানিটি ম্যালওয়ার নামে পরিচিত, যা নভেম্বর 15 তারিখে ডাব্লু.32.নারিলাম নামে পরিচিত, কিন্তু শুক্রবার আরও বিস্তারিত প্রকাশ করেছে শনিচী ইমমানের লেখা Narilam একটি "কম ঝুঁকি" হিসাবে গণ্য করা হয় কোম্পানির দ্বারা, কিন্তু একটি মানচিত্র অনুযায়ী, সংক্রমণ সংখ্যাগরিষ্ঠ ইরানে কেন্দ্রীভূত হয়, যুক্তরাজ্যের কয়েকটি, মহাদেশীয় মার্কিন এবং আলাস্কা রাষ্ট্র।

স্পষ্টতই, নারিলাম স্টাকসনেটের সাথে কিছু মিলের কথা বলেছেন, ইরানের নিখোঁজ ম্যালওয়্যার যেটি তার সফটওয়্যারের সাথে হস্তক্ষেপ করে ইউরেনিয়াম পরিমার্জনা ক্ষমতা ব্যাহত করেছিল যা তার কেন্দ্রবিন্দুগুলি চালায়। স্টাকসনেটের মতো, নারিলামও একটি কীট, অপসারণযোগ্য ড্রাইভ এবং নেটওয়ার্ক ফাইল শেয়ারের মাধ্যমে ছড়িয়ে পড়ে, ইমমান লিখেছেন।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

একবার মেশিনে, এটি মাইক্রোসফট এসকিউএল ডাটাবেস। এটি তখন এসকিউএল ডাটাবেসের নির্দিষ্ট শব্দগুলির জন্য শিকার করে, যা ইরানের প্রধান ভাষা ফার্সিতে রয়েছে এবং কিছু সংখ্যক র্যান্ডম মান মুছে দিয়ে ডাটাবেসের আইটেমগুলিকে পরিবর্তিত করে।

কিছু শব্দ "হেসেজরী", যার অর্থ চলতি হিসাব; "প্যাসান্ডেজ," যার অর্থ সঞ্চয়; এবং "এসনাড" যার অর্থ আর্থিক বন্ড অর্থ, ইমমান লিখেছেন।

"সংক্রমিত সিস্টেমে তথ্য চুরি করার জন্য ম্যালওয়ারের কোনও কার্যকারিতা নেই এবং নির্দিষ্ট ডেটাবেসের মধ্যে থাকা ডেটা ক্ষতির জন্য বিশেষভাবে প্রোগ্রাম করা হয় বলে মনে হয়," ইমমান লিখেছেন । "বস্তুগুলি যেহেতু হুমকিগুলির জন্য অনুসন্ধান করে, লক্ষ্যবস্তু উপাত্তগুলি কর্পোরেশনগুলির সাথে সম্পর্কিত অর্ডার, অ্যাকাউন্টিং বা গ্রাহক ব্যবস্থাপনা সিস্টেমের সাথে সম্পর্কযুক্ত বলে মনে হয়।"

ভোক্তারা লক্ষ্যবস্তু নয়

Narilam কর্তৃক চাওয়া ডেটাবেস ধরনের হোম ব্যবহারকারীদের দ্বারা নিয়োগ করা অসম্ভাব্য কিন্তু Narilam এসকিউএল ডেটাবেস ব্যবহার করে এমন কোম্পানীর জন্য একটি মাথা ব্যাথা হতে পারে কিন্তু ব্যাকআপ রাখবেন না।

"ডেটাবেস পুনরুদ্ধারের সময় ক্ষতিগ্রস্ত সংস্থার পক্ষে উল্লেখযোগ্য বাধা এবং এমনকি আর্থিক ক্ষতি হতে পারে" Imano লিখেছেন। "যেহেতু ম্যালওয়ারটি ক্ষতিগ্রস্ত ডাটাবেসের ক্ষয়ক্ষতির লক্ষ্যমাত্রা এবং মূল ডাটাবেসের প্রথম একটি কপি তৈরি করে না, এই হুমকি দ্বারা প্রভাবিত যারা তাদের আগে পুনরুদ্ধারের একটি দীর্ঘ রাস্তা থাকবে।"

Stuxnet ব্যাপকভাবে বিশ্বাস করা হয়েছে ইরানের পারমাণবিক কর্মসূচিকে নমনীয় করার অভিপ্রায় দিয়ে মার্কিন যুক্তরাষ্ট্র ও ইসরায়েল জুন ২010 এর আবিষ্কারের পর গবেষকরা ডক এবং ফ্লেম সহ অন্যান্য ম্যালওয়ারের সাথে এটি সংযুক্ত করেছেন, যা দীর্ঘমেয়াদী গুপ্তচরবৃত্তি এবং বিভীষিকা প্রচারাভিযানকে নির্দেশ করে যা দেশগুলির মধ্যে সাইবার সঙ্কট ছড়িয়ে দেওয়ার ব্যাপারে উদ্বেগ প্রকাশ করেছে।

জেরেমি_কিরক @ আইডিজি.com। টুইটারে আমাকে অনুসরণ করুন: @ জেরমি_কিরক