Бэкдор GigaWiper непрерывно шпионит за пользователями и навсегда стирает информацию с их дисков

0
Вредоносная программа

Аналитики по безопасности из Microsoft Threat Intelligence обнаружили чрезвычайно опасный бэкдор, который получил название GigaWiper. Это весьма эффективная и многогранная «солянка», которая объединяет функционал семейств вредоносных программ Crucio, CutBrooch и FlockWiper. Главная задача зловреда – следить за активностью зараженного компьютера, чтобы при необходимости нанести сокрушительный удар, удалив ценные данные без возможности восстановления.

Вредоносная программа написана на языке Go и впервые была обнаружена в октябре 2025 года. GigaWiper поддерживает до 20 разных деструктивных команд с удаленного C2-сервера. При трансляции экрана вирус использует потоковую передачу по TCP и скрывается за счет использования пользовательских исключений в брандмауэре Windows. Использование уже опробованных вредоносных программ упростило создание этого монстра – после заражения компьютера того, кто управляет бэкдором, почти невозможно остановить.

В частности, зловред может вести «прямую» трансляцию экрана пользователя с поддержкой удаленного ввода с клавиатуры и мыши. Он собирает всю ключевую информацию о работе Windows на зараженном ПК и может корректировать различные файлы журналов и отчетов для своей маскировки. Он постоянно использует захват видео с экрана и делает скриншоты.

Самая опасная часть бэкдора – удаление данных. Первый способ переписывает информацию прямо на уровне физического носителя, без учета его разметки и хаотичным образом. Второй использует шифрование данных, но без создания ключа дешифровки, а потому доступ к ним теряется навсегда. Третий, резервный способ, удаляет служебные файлы с системного диска Windows с помощью многопроходного «безопасного» процесса стирания.

Пока что единственный способ избежать угрозы со стороны GigaWiper – это не дать ему заразить компьютер при помощи постоянного обновления существующих антивирусных систем. Но гарантии безопасности нет.

Источник — Microsoft Threat Intelligence
Поделиться
Вконтакте
ЧИТАЙТЕ ТАКЖЕ
Комментарии  0
    (без регистрации)
    Любопытный факт
    Среди многочисленных изобретений Леонардо нашлись также чертежи робота, который был запрограммирован имитировать человеческие движения (приподниматься и садиться, двигать руками и шеей) и имел анатомически правильное строение челюсти.
    Обновить
    Свежие Комментарии

    ВойтиРегистрация
    Вход
    через соцсети
    Вход
    Почта:
    Пароль:
    Регистрация
    Почта:
    Имя:
    Пароль: