Detectan un malware capaz de sabotear bases de datos SQL

Si en los últimos años se han desarrollado ejemplares de malware altamente sofisticados, diseñados para manipular sistemas de automatización industrial (Stuxnet), borrar los datos contenidos en discos duros (Disstrack) o con otro tipo de patrones destructivos igual de dañinos (Flamer), ahora Symantec ha detectado una amenaza especializada en un nuevo objetivo: las bases de datos.

Se trata de W32.Narilam, que es capaz de modificar las bases de datos corporativas y que, de momento, se encuentra activo principalmente en zonas de Oriente Medio.

“Al igual que muchos otros gusanos que hemos visto en el pasado, la amenaza se copia a sí misma en la máquina infectada, añade claves de registro y se propaga a través de unidades extraíbles y recursos compartidos de red”, comentan la empresa de investigación de seguridad en su blog oficial. “Incluso está escrito con Delphi, que es un lenguaje que se utiliza para crear una gran cantidad de amenazas de malware”.

Hasta ahí las características de esta amenaza son “bastante normales”, pero lo que es inusual según Symantec es el hecho de que se otorga la funcionalidad de actualizar una base de datos Microsoft SQL si es accesible por OLEDB.

De hecho, el gusano se dirige específicamente a bases de datos SQL con tres nombres diferentes: alim, maliran y shahd. Una vez instalado, el malware busca palabras específicas como “hesabjari” (cuenta actual), “pasandaz” (ahorros) y “asnad” (bonos financieros) y después las sustituye con valores aleatorios o borra ciertos campos.

No roba información del sistema infectado, sino que parece haber sido programado específicamente para dañar los datos contenidos en la base de datos comprometida. Por lo que, a menos que se hayan realizado copias de seguridad y éstas se hayan guardado debidamente, la base de datos afectada será difícil de restaurar.

Mónica Tilves

Recent Posts

Yalo recibe el premio como innovador en los “Disruptive Jaguar Awards 2024” de Mastercard y Endeavor

Igual que en otras industrias, los servicios financieros están inmersos en una época de transformación…

17 horas ago

El Salvador, Guatemala y Honduras avanzan en velocidad y experiencia de internet

Según los informes de Ookla del primer semestre de 2024, los servicios de internet y…

18 horas ago

Niños y niñas en Snapchat: Cómo mantenerlos seguros

ESET analiza a qué riesgos se exponen niños en Snapchat, comparte consejos para garantizar su…

19 horas ago

Zoho Corporation utilizará NVIDIA NeMo para desarrollar LLMs

A través de este convenio, Zoho desarrollará Modelos de Lenguaje Extenso (LLMs) con las herramientas…

4 días ago

Más del 30% de las empresas de manufactura piensan implementar IA en sus procesos

La inteligencia artificial sigue tomando el mando de los procesos en general. Aunque no es…

4 días ago

Los jóvenes necesitan urgente oportunidades reales

Por Gastón Gorosterrazu, creador de Aptugo, herramienta de desarrollo visual inteligente

4 días ago