VMTech
Razgovarajmo

GigaWiper: backdoor, wiper i lažni ransomware u jednom Windows implantu

GigaWiper: backdoor, wiper i lažni ransomware u jednom Windows implantu

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti: Microsoft je analizirao GigaWiper — Windows implant koji objedinjuje šifrovač, wiper i špijunske funkcije.

Šta pretnja radi:
• briše disk ili Windows particiju
• imitira ransomware, ali bez šanse za oporavak
• pravi snimke ekrana, zapisuje ekran i otvara skriveni VNC pristup

Za prikrivanje se koristi zadatak OneDrive Update, a razmena podataka ide preko RabbitMQ, Redis i MinIO. To otežava detekciju u mreži.

Zašto je to važno: ovde nema „patča za ranjivost“, pa su ključni rano otkrivanje, offline backup, tamper protection i blokiranje poznatih C2.

A da li Vi već proveravate takve signale u Vašoj infrastrukturi?
#sajberbezbednost #malware #Windows #ThreatIntelligence

Otvorena analitika
Na sajtu 2 pregleda
min čitanja 1 09.07.2026
Na Instagramu 3 pregleda
Na Instagramu 1 doseg
Instagram

GigaWiper: backdoor, wiper i lažni ransomware u jednom Windows implantu

Otvorite objavu na Instagramu ↗