2024-04-27 07:35 (토)
SQL 데이터베이스 수정하는 악성코드 발견!
상태바
SQL 데이터베이스 수정하는 악성코드 발견!
  • 길민권
  • 승인 2012.11.29 04:51
이 기사를 공유합니다

대부분 감염 컴퓨터는 이란에서 발견돼
시만텍 연구원은 중동에서 컴퓨터의 SQL 데이터베이스를 수정하는 악성코드를 탐지하였다. 대부분 감염 컴퓨터는 이란에서 발견되었다.
 
나릴람이라고 알려진 이 악성코드는 네트워크 공유 및 삭제 가능한 드라이브를 통해서 전파되고 있다.
 
이란 컴퓨터 위기 대응팀(CERT)에 따르면, 나리림은 2년 정도되었으며 지금까지 이란의 회계관련 소프트웨어만 감염되었다고 밝혔다. 이란이 나리림에 가장 많이 감염되었지만, 미국, 영국에서도 일부 감염된 것으로 보고되고 있다.
 
나리림 악성코드는 SQL 데이터베이스의 특정 단어를 검색한 후, 임의의 값으로 대체를 하거나 또는 필드를 삭제한다. 나리림이 스턱스넷 및 플레임과 관계가 있다는 소문은 거짓이다.
 
<참고사이트>
-www.theregister.co.uk/2012/11/26/database_thrashing_malware/
[정보제공. 2012. 11. 22 & 23. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★