هدف ویروس NARILLAM

ویروس NARILLAM ویروسی می باشد که هدفش نابودی داده مالی و نیروی انسانی می باشد.در تازه ترین اخبار مربوط به این ویروس شرکت سیمانتک اعلام کرد که این ویروس بیشتر در مناطق خاورمیانه مشاهده شده است،هشدار داد.

 

  این ویروس که پایگاه داده ها را مورد هدف قرار میدهد بجز خاور میانه در کشور ها ی دیگر هم گزارش شده است.ویروس NARILLAM به گزارش راوابط عمومی شرکت پادنخستین بار در تاریخ پانزده نوامبر گزارش شد.این ویروس از روشهای شناخته شده دیگر ویروسها مانند کپی کردن خود در کامپیوتر آلوده ،افزودن کلیدهای رجیستری ،سوء استفاده از دستگاه های ذخیره سازی جانبی و منابع قابل دسترسی شبکه بهره برداری یا استفاده میکند.

 ایمانو شونیچی کارشناس شرکت سیمانتک دریاره این ویروس میگوید : کار یا رفتار ویروس NARILLAM به این شکل است که تلاش میکند که با سوء استفاده از OLEDB، به پایگاه داده SQL نفوذ پیدا می کند و پس از اینکه DB SQL نفوذ یافت ،کلمات یا واژه های مالی مانند BANKCHECK,A_SELLER,BUYERNAME و کلمات یا واژه های فارسی VAMGHEST, PASANDAZ ,را جستجو می کند .این ویروس جداولی به نام KALAMAST , A_SELLERS,PERSON را پاک کرده و از بین میبرد.به گفته ایمانو شونیچی ویروس NARILLAM برای دزدیدن پایگاه های داده کاری انجام نمی دهد وتنها برای صدمه زدن به DB طراحی شده است ،که از نامهایی که این ویروس استفاده میکند ، پایگاه داده های مالی و انسانی مثل کارگزینی،حسابداری، مدیریت ونیروی انسانی مربوط به سازمانها ،اداره ها و شرکت ها است.

ویروس NARILLAM دارای آلودگی بالایی نیست،ولی چنانچه شرکت ها اصول امنیتی را رعایت نکنند،ممکن است دچار آسیبهای این ویروس شوند و اگر نسخه پشتیبان از پایگاه داده واطلاعات خود نداشته باشند ،بازگرداندن این اطلاعات کاری سخت و زمانبر خواهد بود و باعث آسیب دیدن سازمان یا اداره در این برهه زمانی خواهد شد.

همچنین ویروس NARILLAM ، قبل از پاک کردن هیچ گونه پشتیبانی از آنها نمی سازد ،برای همین برگرداندن اطلاعات بسیار سخت و زمان بر خواهد بود.

 

http://www.p30student.com/it-news/13-news/308-virus-narillam-.html


/* Style Definitions */ table.MsoNormalTable {mso-style-name:”Table Normal”; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:””; mso-padding-alt:0in 5.4pt 0in 5.4pt; mso-para-margin-top:0in; mso-para-margin-right:0in; mso-para-margin-bottom:10.0pt; mso-para-margin-left:0in; line-height:115%; mso-pagination:widow-orphan; font-size:11.0pt; font-family:”Calibri”,”sans-serif”; mso-ascii-font
-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:”Times New Roman”; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin;}

 

/* Style Definitions */ table.MsoNormalTable {mso-style-name:”Table Normal”; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qfor
mat:yes; mso-style-parent:””; mso-padding-alt:0in 5.4pt 0in 5.4pt; mso-para-margin-top:0in; mso-para-margin-right:0in; mso-para-margin-bottom:10.0pt; mso-para-margin-left:0in; line-height:115%; mso-pagination:widow-orphan; font-size:11.0pt; font-family:”Calibri”,”sans-serif”; mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:”Times New Roman”; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin;}