VMTech
Обсудить проект

GigaWiper: backdoor, wiper и фальшивый ransomware в одном Windows-импланте

GigaWiper: backdoor, wiper и фальшивый ransomware в одном Windows-импланте

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: Microsoft разобрала GigaWiper — Windows-имплант, который объединяет шифровальщик, вайпер и шпионский функционал.

Что делает угроза:
• стирает диск или Windows-раздел
• имитирует ransomware, но без шанса на восстановление
• делает скриншоты, записывает экран и открывает скрытый VNC-доступ

Для маскировки используется задача OneDrive Update, а обмен данными идет через RabbitMQ, Redis и MinIO. Это усложняет обнаружение в сети.

Почему это важно: здесь нет «патча от уязвимости», поэтому критичны раннее выявление, offline-backups, tamper protection и блокировка известных C2.

А Вы уже проверяете такие сигналы в своей инфраструктуре?
#кибербезопасность #malware #Windows #ThreatIntelligence

Открытая аналитика
На сайте 2 просмотров
мин чтения 1 09.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

GigaWiper: backdoor, wiper и фальшивый ransomware в одном Windows-импланте

Открыть публикацию в Instagram ↗