GigaWiper malware redefinește riscurile atacurilor cibernetice prin metode sofisticate de distrugere a datelor. Microsoft a descoperit că acest malware, activ în rețele Windows, permite hackerilor să controleze când și cum sunt șterse informațiile. În contextul creșterii atacurilor informatice, protecția antivirus devine crucială pentru companii și utilizatori.
Pe scurt:
- GigaWiper este un malware complex care permite hackerilor să aleagă momentul și metoda de distrugere a datelor pe sistemele Windows compromise.
- Malware-ul combină spionajul, controlul de la distanță și ștergerea datelor, folosind o sarcină programată „OneDrive Update” pentru acces persistent.
- GigaWiper folosește trei metode de distrugere, inclusiv suprascrierea discurilor și criptarea fișierelor fără salvarea cheilor, făcând recuperarea datelor imposibilă.
- Microsoft recomandă monitorizarea traficului RabbitMQ și Redis, activarea protecției Defender și blocarea fișierelor necunoscute pentru prevenirea atacurilor.
GigaWiper malware și metodele de distrugere a datelor
GigaWiper malware reprezintă o amenințare complexă pentru sistemele Windows, combinând spionajul, controlul de la distanță și ștergerea definitivă a datelor. Acest program malițios permite atacatorilor să aleagă momentul și metoda de distrugere a unui sistem compromis, după ce a rămas activ în rețea pentru o perioadă.
Analiza Microsoft Threat Intelligence a evidențiat că GigaWiper nu distruge imediat datele. Malware-ul poate colecta informații, controla procese și aștepta comenzi, oferind acces persistent printr-o sarcină programată denumită „OneDrive Update”, care rulează la intervale regulate sau la pornirea sistemului.
Metodele de distrugere a datelor folosite de GigaWiper malware
Microsoft a identificat trei metode distincte prin care GigaWiper distruge datele. Prima șterge informațiile despre partiții și suprascrie conținutul brut al discurilor fizice. A doua metodă criptează fișierele cu chei generate aleatoriu, fără a salva aceste chei, ceea ce face imposibilă recuperarea datelor. Această componentă este inspirată de familia Crucio și adaugă extensia „.candy” fișierelor afectate, fără a solicita răscumpărare.
A treia metodă, inspirată de FlockWiper, suprascrie în mai multe etape unitatea pe care este instalat Windows, reducând semnificativ șansele de recuperare a datelor prin metode criminalistice. Această abordare poate avea consecințe mai grave decât atacuri cunoscute precum WannaCry.
Protecție antivirus și prevenirea atacurilor GigaWiper
GigaWiper folosește tehnologii neobișnuite pentru comunicare, precum RabbitMQ prin protocolul AMQP și servere Redis, pentru a primi comenzi și a transmite rezultate. Aceste metode pot masca traficul malițios ca fiind parte a unor servicii legitime, complicând detectarea.
Intervenția trebuie să aibă loc înainte ca malware-ul să înceapă ștergerea datelor. Este esențială identificarea accesului inițial, monitorizarea comenzilor neobișnuite și prevenirea dezactivării protecției antivirus. Microsoft recomandă activarea protecției împotriva modificării setărilor Defender, utilizarea protecției cloud, monitorizarea EDR și blocarea fișierelor executabile necunoscute. De asemenea, traficul RabbitMQ și Redis către adrese externe neobișnuite trebuie verificat pentru a preveni infiltrarea GigaWiper.
Noa Insight
GigaWiper este un malware complex care afectează sistemele Windows, combinând spionajul, controlul de la distanță și ștergerea datelor. Acesta permite atacatorilor să aleagă momentul și metoda de distrugere a datelor după o perioadă de activitate în rețea, folosind o sarcină programată denumită „OneDrive Update”.
Implicații
Prezența GigaWiper afectează securitatea sistemelor informatice, complicând detectarea prin metode neobișnuite de comunicare și impunând intervenții rapide pentru prevenirea pierderii definitive a datelor.
Elemente-cheie
- Sarcina programată „OneDrive Update” rulează la intervale regulate pentru a menține accesul persistent al malware-ului.
- GigaWiper folosește trei metode distincte de distrugere a datelor, inclusiv suprascrierea și criptarea fără salvarea cheilor.
- Comunicarea malware-ului utilizează RabbitMQ și servere Redis, mascând traficul malițios ca servicii legitime.
Sursa originală a acestui articol este https://playtech.ro/2026/gigawiper-malware-ul-care-ii-lasa-pe-hackeri-sa-aleaga-cum-iti-distrug-calculatorul/ (link)







