GigaWiper malware amenință securitatea cibernetică prin combinarea spionajului cu distrugerea completă a datelor. Microsoft a identificat recent această amenințare în atacuri informatice complexe, vizând organizații din diverse regiuni. Descoperirea subliniază necesitatea unor măsuri stricte de protecție în mediul digital actual.
Pe scurt:
- Microsoft avertizează asupra malware-ului GigaWiper, care poate spiona utilizatorii și distruge complet datele și sistemele PC compromise.
- GigaWiper combină funcții de spionaj avansat cu distrugerea datelor, inclusiv ștergerea partițiilor și criptarea fără posibilitate de recuperare.
- Malware-ul se ascunde în procese legitime și folosește metode sofisticate pentru a evita detectarea și a controla sistemele în timp real.
- Microsoft recomandă copii de siguranță offline și detectarea rapidă a intruziunilor pentru a preveni pierderile cauzate de acest atac cibernetic.
GigaWiper malware folosit în atacuri informatice complexe
Microsoft a analizat în detaliu GigaWiper malware, un instrument sofisticat folosit în atacuri informatice ce combină spionaj cibernetic cu distrugerea completă a sistemelor compromise. Acest malware nu este un ransomware obișnuit, ci o platformă care poate suprascrie datele și monitoriza activitatea utilizatorilor.
GigaWiper este scris în limbajul Go și integrează trei componente destructive. Prima șterge tabelul de partiții și suprascrie discul fizic, făcând recuperarea datelor aproape imposibilă. A doua criptează fișierele cu extensia „.candy”, fără a oferi o cheie de decriptare sau o notă de răscumpărare, ceea ce duce la pierderea definitivă a datelor. A treia suprascrie repetat partiția Windows, blocând pornirea sistemului.
Funcții avansate de spionaj cibernetic în GigaWiper malware
Pe lângă distrugere, GigaWiper acționează ca un backdoor complet. Malware-ul poate captura ecranele tuturor monitoarelor, înregistra activitatea utilizatorului și deschide o sesiune VNC ascunsă pentru controlul în timp real al desktopului. De asemenea, gestionează procese și servicii Windows, modifică registrul și șterge jurnalele de evenimente pentru a ascunde urmele atacului.
Codul conține funcții inactive, inclusiv pentru un keylogger și metode suplimentare de ștergere a datelor, indicând o dezvoltare continuă a amenințării. Pentru a evita detectarea, malware-ul se deghizează în procese legitime și creează o sarcină programată „OneDrive Update” care rulează frecvent. Comunicarea cu serverele atacatorilor este mascată prin servicii legitime precum RabbitMQ, Redis și MinIO.
Originea și recomandările Microsoft privind GigaWiper malware
Microsoft identifică legături între GigaWiper și familiile de malware Crucio și FlockWiper. Compania Binary Defense analizează aceeași amenințare sub denumirea BLUERABBIT, cu indicatori tehnici comuni. Analize independente sugerează o conexiune cu o grupare asociată Iranului, vizând organizații israeliene, însă Microsoft nu atribuie oficial atacurile unui stat sau organizații specifice.
Apărarea eficientă împotriva acestui malware constă în detectarea rapidă a intruziunilor și menținerea unor copii de siguranță offline, deoarece GigaWiper acționează după ce atacatorii au accesat deja rețeaua.
Noa Insight
Microsoft a analizat malware-ul GigaWiper, un instrument sofisticat folosit în atacuri informatice ce combină spionajul cibernetic cu distrugerea completă a sistemelor compromise. Acest malware include funcții de suprascriere a datelor și monitorizare a activității utilizatorilor, fiind o amenințare complexă pentru securitatea IT.
Implicații
GigaWiper afectează securitatea sistemelor informatice prin distrugerea datelor și accesul neautorizat la informații, ceea ce poate perturba activitatea organizațiilor vizate și necesită măsuri de protecție și backup adecvate.
Elemente-cheie
- Malware-ul suprascrie tabelul de partiții și criptează fișierele fără a oferi cheie de decriptare, ducând la pierderea definitivă a datelor.
- GigaWiper acționează ca un backdoor, capturând ecranele și controlând desktopul prin sesiuni VNC ascunse.
- Pentru a evita detectarea, malware-ul se deghizează în procese legitime și creează o sarcină programată „OneDrive Update”.
Sursa originală a acestui articol este https://playtech.ro/2026/gigawiper-noul-malware-care-poate-spiona-si-distruge-complet-un-pc-microsoft-avertizeaza-asupra-unei-amenintari-tot-mai-periculoase/ (link)







