کشف کرم کامپیوتری جدید که به اطلاعات حسابداری ایران حمله میکند
شرکت سیمانتک، بزرگترین تولیدکننده نرمافزارهای ایمنی رایانههای شخصی، اعلام کرد که بدافزار تازهای کشف کرده که «ناریلام» نام دارد و هدف آن صدمه زدن به پایگاههای داده حسابداری و مالی سازمانها، بهویژه در ایران، است.
بنا به گزارش این شرکت، کرم رایانهای «ناریلام» بهویژه به دنبال کلمات فارسی میگردد و با وارد شدن به بانکهای اطلاعاتی حسابداری، سفارش اقلام و سامانههای مدیریت مشتریان سازمانها و شرکتها، اطلاعات آنها را جایگزین یا حذف میکند.
شرکت سیمانتک میگوید که این کرم رایانهای را که «W32.Narilam» نام دارد در تاریخ ۱۵ نوامبر کشف کرده اما شونیچی ایمانو، محقق امنیت سیمانتک، روز جمعه جزئیات این خبر و عملکرد این بدافزار را در مقالهای منتشر کرد.
به نوشته شونیچی ایمانو و بنا بر نقشهای که وی در وبسایت سیمانتک منتشر کرده، تمرکز حملات این بدافزار جدید، ایران است و چند مورد از حملات «ناریلام» نیز در بریتانیا و ایالات متحده، ازجمله در ایالت آلاسکا مشاهده شدهاست.
به نوشته ایمانو، ناریلام به دنبال پایگاههای داده که در آنها از زبان برنامهنویسی «اسکیواِل» مایکروسافت استفاده شده میگردد و در این پایگاهها کلمات ویژهای را شکار کرده و آنها را حذف یا جایگزین میکند.
در فهرست تعدادی از لغات مورد جستجو توسط ناریلام که در سایت سیمانتک منتشر شده چندین کلمه فارسی ازجمله «حسابجاری»، «پسانداز»، «وام»، «قسط»(قسط های ما رو حذف کنه خوبه )، و «اسناد» به چشم میخورد.
نمونه این وبروس رو بزارید تا من قرضالحسنه ها رو ویروسی میکنم شما ها هم بانک ها رو ویروسی کنید

حالا خارج از شوخی نمونه این ویروس رو پیدا کردید بزارید تا تست کنیم
.gif)