一家日本安全廠(chǎng)商表示,發(fā)現一個(gè)以?shī)W運會(huì )為主題的惡意軟件樣本,其中包含擦除受感染系統上全部文件的功能,而且似乎是針對日本個(gè)人電腦。這款擦除器是在本周三發(fā)現的,也就是2021年?yáng)|京奧運會(huì )開(kāi)幕式的前兩天。根據日本安全公司Mitsui Bussan Secure Directions (簡(jiǎn)稱(chēng)MBSD)的調查分析,這款擦除器并非刪除計算機內的所有數據,而是只搜索刪除用戶(hù)個(gè)人文件夾(即“C:/Users//”)下的部分特定文件類(lèi)型。刪除目標包括包括微軟Office文件,還涵蓋TXT、LOG以及CSV等常見(jiàn)的存儲日志、數據庫與密碼信息類(lèi)文件。此外,這款擦除器也沒(méi)有放過(guò)使用Ichitaro日語(yǔ)文字處理器創(chuàng )建的文件。據此分析,MBSD團隊認為,這款擦除器是專(zhuān)門(mén)為日本國內的計算機(大多安裝有Ichitaro應用程序)所設計。受影響的擴展名:DOTM, DOTX, PDF, CSV, XLS, XLSX, XLSM, PPT, PPTX, PPTM,JTDC, JTTC, JTD, JTT, TXT, EXE, LOG。擦除器還使用了大量反分析與反虛擬機檢測技術(shù),用以防止惡意軟件自身被安全人員輕易發(fā)現和分析;另外,這款擦除器還能在操作完成之后將惡意軟件自動(dòng)刪除。
MBSD公司的研究員報告中寫(xiě)道?!坝捎谠搻阂廛浖褂肞DF圖標進(jìn)行偽裝,而且僅針對Users文件夾下的內容,因此可以認定其目標是專(zhuān)門(mén)感染那些不具備管理員權限的用戶(hù)?!?/p>