一家日本安全廠商表示,發(fā)現(xiàn)一個以奧運會為主題的惡意軟件樣本,其中包含擦除受感染系統(tǒng)上全部文件的功能,而且似乎是針對日本個人電腦。這款擦除器是在本周三發(fā)現(xiàn)的,也就是2021年東京奧運會開幕式的前兩天。根據(jù)日本安全公司Mitsui Bussan Secure Directions (簡稱MBSD)的調(diào)查分析,這款擦除器并非刪除計算機內(nèi)的所有數(shù)據(jù),而是只搜索刪除用戶個人文件夾(即“C:/Users//”)下的部分特定文件類型。刪除目標(biāo)包括包括微軟Office文件,還涵蓋TXT、LOG以及CSV等常見的存儲日志、數(shù)據(jù)庫與密碼信息類文件。此外,這款擦除器也沒有放過使用Ichitaro日語文字處理器創(chuàng)建的文件。據(jù)此分析,MBSD團隊認(rèn)為,這款擦除器是專門為日本國內(nèi)的計算機(大多安裝有Ichitaro應(yīng)用程序)所設(shè)計。受影響的擴展名:DOTM, DOTX, PDF, CSV, XLS, XLSX, XLSM, PPT, PPTX, PPTM,JTDC, JTTC, JTD, JTT, TXT, EXE, LOG。擦除器還使用了大量反分析與反虛擬機檢測技術(shù),用以防止惡意軟件自身被安全人員輕易發(fā)現(xiàn)和分析;另外,這款擦除器還能在操作完成之后將惡意軟件自動刪除。
MBSD公司的研究員報告中寫道?!坝捎谠搻阂廛浖褂肞DF圖標(biāo)進行偽裝,而且僅針對Users文件夾下的內(nèi)容,因此可以認(rèn)定其目標(biāo)是專門感染那些不具備管理員權(quán)限的用戶?!?/p>