Symantec detecta un malware diseñado para corromper bases de datos

Symantec ha detectado una extraña muestra de malware que parece estar apuntando a Irán y que está diseñada para entrometerse en las bases de datos SQL.

Bautizado como W32.Narilam,e l malware fue descubierto el pasado 15 de noviembre, pero fue el viernes pasado cuando la compañía de seguridad ofreció más información. Entre otras cosas Symantec ha dicho que el malware tiene un “riesgo bajo” y que la mayoría de las infecciones se han concentrado en Irán, aunque también se han detectado en Reino Unido, Estados Unidos y Alaska.

Es interesante que Narilam comparta algunas similitudes con Stuxnet, el malware que intentó saboterar centrales nucleares en Irán interfiriendo con el software industrial encargado de controlar las centrifugadoras de uranio. Al igual que Stuxnet, Narilam es un gusano y se extiende a través de unidades de almacenamiento extraíbles y archivos de red compartidos.

Una vez instalado en una máquina, Narilam busca bases de datos Microsoft SQL. Después explora en busca de palabras específicas en la base de datos, algunas en persa y después las sustituye con valores aleatorios o borra ciertos campos.

Algunas de las palabras que busca son “hesabjari”, que significa cuenta actual; “pasandaz”, que significa ahorros; y “asnad”, que significa bonos financieros, explica Symantec en su blog.

El malware no tiene ninguna funcionalidad para robar información de sistemas infectados, y parece que sólo ha sido programada para dañar las bases de datos. Teniendo en cuenta los tipos de objetos de las búsquedas lo que se persiguen son bases de datos relacionadas con pedidos, contabilidad o sistemas de gestión de clientes pertenecientes a grandes corporaciones.

Aunque Narilam busca indistintamente bases de datos de empresas o particulares, Symantec asegura que el malware puede convertirse en un dolor de cabeza para aquellas compañías que utilicen bases de datos SQL sin tener la precaución de hacer copias de seguridad.

“Las organizaciones afectadas sufrirán una interrupción significativa de su negocio, o incluso pérdidas financieras mientras restauran la base de datos”, dice el post de Symantec. El hecho de que el malware esté centrado en el sabotaje hace que las empresas que no tengan una copia de seguridad de la misma se enfrenten a problemas serios.

En numerosas ocasiones se ha dicho que se cree que Stuxnet es fgruto de un proyecto desarrollado conjuntamente entre Estados Unidos e Israel con la intención de ralentizar, o incluso detener, el programa nuclear de Irán. Desde que fue descubierto en junio de 2012, los investigadores lo han relacionado con otros malware, incluido Duqu y Flame, lo que demuesta que los ciberataques se están conviritiendo en ciberconflictos entre naciones.

ITespresso Redacción

La redacción de ITespresso está compuesta por periodistas especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

11 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

11 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

11 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

11 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

11 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

11 meses ago