پیرو اخبار منتشره درباره شناسایی بدافزاری توسط شرکت سایمنتک با عنوان win32.narilam، با هدف آسیبرسانی به پایگاههای داده سیستمهای مالی در ایران، مرکز ماهر اعلام کرد بر خلاف این اخبار این بدافزار در سال 89 توسط مراکز و شرکتهای فعال در حوزه امنیت فناوری اطلاعات کشور شناسایی و گزارش شد.
به گزارش پايداري ملي، در اطلاعیه مرکز
ماهر(مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهیی) آمده است:
بررسیهای اولیه تا این لحظه نشان میدهد بدافزار فوق الذکر بر خلاف اخبار
منتشر شده تهدید جدی سایبری نبوده بلکه یک بدافزار محلی است که احتمالا به
منظور آسیب زدن به کاربران محصولات نرم افزاری شرکت خاص ایجاد شده است.
طراحی
و پیادهسازی این بدافزار اثری از پیچیدگیهای یک حمله سایبری یا حتی
بدافزارهای قدرتمند گروههای خرابکار سایبری را ندارد و بیشتر شبیه یک
بدافزار آماتوری است.
دامنه فعالیت این بدافزار و
انتشار آن بسیار محدود بوده و تنها کاربران محصولات نرمافزاری سیستمهای
مالی و حسابداری میتوانند نسبت به اسکن سیستم توسط آنتی ویروس بروز شده
اقدام کنند.