GigaWiper: backdoor, wiper и фальшивый ransomware в одном Windows-импланте

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: Microsoft разобрала GigaWiper — Windows-имплант, который объединяет шифровальщик, вайпер и шпионский функционал.
Что делает угроза:
• стирает диск или Windows-раздел
• имитирует ransomware, но без шанса на восстановление
• делает скриншоты, записывает экран и открывает скрытый VNC-доступ
Для маскировки используется задача OneDrive Update, а обмен данными идет через RabbitMQ, Redis и MinIO. Это усложняет обнаружение в сети.
Почему это важно: здесь нет «патча от уязвимости», поэтому критичны раннее выявление, offline-backups, tamper protection и блокировка известных C2.
А Вы уже проверяете такие сигналы в своей инфраструктуре?
#кибербезопасность #malware #Windows #ThreatIntelligence

