一家日本安全廠商表示,發(fā)現(xiàn)一個(gè)以奧運(yùn)會(huì)為主題的惡意軟件樣本,其中包含擦除受感染系統(tǒng)上全部文件的功能,而且似乎是針對(duì)日本個(gè)人電腦。這款擦除器是在本周三發(fā)現(xiàn)的,也就是2021年東京奧運(yùn)會(huì)開幕式的前兩天。根據(jù)日本安全公司Mitsui Bussan Secure Directions (簡(jiǎn)稱MBSD)的調(diào)查分析,這款擦除器并非刪除計(jì)算機(jī)內(nèi)的所有數(shù)據(jù),而是只搜索刪除用戶個(gè)人文件夾(即“C:/Users//”)下的部分特定文件類型。刪除目標(biāo)包括包括微軟Office文件,還涵蓋TXT、LOG以及CSV等常見的存儲(chǔ)日志、數(shù)據(jù)庫與密碼信息類文件。此外,這款擦除器也沒有放過使用Ichitaro日語文字處理器創(chuàng)建的文件。據(jù)此分析,MBSD團(tuán)隊(duì)認(rèn)為,這款擦除器是專門為日本國內(nèi)的計(jì)算機(jī)(大多安裝有Ichitaro應(yīng)用程序)所設(shè)計(jì)。受影響的擴(kuò)展名:DOTM, DOTX, PDF, CSV, XLS, XLSX, XLSM, PPT, PPTX, PPTM,JTDC, JTTC, JTD, JTT, TXT, EXE, LOG。擦除器還使用了大量反分析與反虛擬機(jī)檢測(cè)技術(shù),用以防止惡意軟件自身被安全人員輕易發(fā)現(xiàn)和分析;另外,這款擦除器還能在操作完成之后將惡意軟件自動(dòng)刪除。
MBSD公司的研究員報(bào)告中寫道。“由于該惡意軟件使用PDF圖標(biāo)進(jìn)行偽裝,而且僅針對(duì)Users文件夾下的內(nèi)容,因此可以認(rèn)定其目標(biāo)是專門感染那些不具備管理員權(quán)限的用戶?!?/p>