Мајкрософт је објавио детаље о новом деструктивном Windows малверу, који нападачима омогућава даљински приступ зараженим рачунарима.
Малвер под називом GigaWiper пружа нападачима још и надзор над активностима корисника и потпуно уништавање система, а истраживачи су га први пут идентификовали током деструктивних напада забележених у октобру 2025. године.
Анализа је показала да GigaWiper није развијен као класичан алат за брисање података, већ представља комбинацију функционалности преузетих из најмање три старије породице малвера, преноси Б92.
Након инсталације, малвер успоставља трајни приступ систему креирањем заказаног задатка под називом „OneDrive Update“, који се покреће приликом подизања система и затим извршава сваког минута.
ПОВЕЗАНЕ ВЕСТИ
Комуникација са командно-контролном инфраструктуром одвија се преко RabbitMQ сервера, док се резултати извршених команди враћају путем Redis система. Нападачи могу да бирају између више деструктивних акција у зависности од циља напада.
Једна од команди брише информације о партицијама, преписује садржај физичких дискова и приморава рачунар на рестарт, док друга циља искључиво Windows системску партицију и више пута преписује њен садржај.
GigaWiper поседује и функцију која на први поглед подсећа на ransomware. Она шифрује фајлове и додаје екстензију .candy, али се кључеви за дешифровање генеришу насумично и никада се не чувају. Међутим, за разлику од класичних ransomware напада, не постоји порука са захтевом за откуп нити могућност опоравка података.
Microsoft Defender већ поседује детекције за GigaWiper и његове компоненте, а компанија препоручује активирање заштите од измена безбедносних подешавања, cloud антивирус заштите и EDR режима блокирања, као и праћење сумњивих заказаних задатака, промена у Windows recovery подешавањима и неуобичајених операција над дисковима.

