Бэкдор GigaWiper непрерывно шпионит за пользователями и навсегда стирает информацию с их дисков

19.07.2026, 18:45, Разное
  Поддержать в Patreon

Аналитики по безопасности из Microsoft Threat Intelligence обнаружили чрезвычайно опасный бэкдор, который получил название GigaWiper. Это весьма эффективная и многогранная «солянка», которая объединяет функционал семейства вредоносных программ Crucio, CutBrooch и FlockWiper. Главная задача зловреда – следить за активностью зараженного компьютера, чтобы при необходимости нанести сокрушительный удар, удалив ценные данные без возможности восстановления.

Вредоносная программа написана на языке Go, и впервые была обнаружена в октябре 2025 года. GigaWiper поддерживает до 20 разных деструктивных команд с удаленного C2-сервера. Вирус использует потоковую передачу по TCP и скрывается за счет использования пользовательских исключений в брандмауэре Windows. Использование уже опробованных вредоносных программ упростило создание этого монстра – после заражения компьютера того, кто управляет бэкдором, почти невозможно остановить.

В частности, зловред может вести «прямую» трансляцию экрана пользователя с поддержкой удаленного ввода с клавиатуры и мыши. Он собирает всю ключевую информацию о работе Windows на зараженном ПК и может корректировать различные файлы журналов и отчетов для своей маскировки. Он постоянно использует захват видео с экрана и делает скриншоты.

Самая опасная часть бэкдора – удаление данных. Первый способ переписывает информацию прямо на уровне физического носителя, без учета его разметки и хаотичным образом. Второй использует шифрование данных, но без создания ключа дешифровки, а потому доступ к ним теряется навсегда. Третий, резервный способ, удаляет служебные файлы с системного диска Windows с помощью многопроходного «безопасного» процесса стирания.

Пока что единственный способ избежать угрозы со стороны GigaWiper – это не дать ему заразить компьютер при помощи постоянного обновления существующих антивирусных систем. Но гарантии безопасности нет.Источник &#8212 Microsoft Threat Intelligence


Рекомендуй, делись и читай сайт «Такое кино» - takoekino.pro

Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ПОСЛЕДНЕЕ

15.08 / Древнегреческая знать носила метеоритное железо как украшения

15.08 / На французском курорте женщина вызвала скандал, заявив, что «здесь слишком много евреев»

15.08 / «Одноклассники» могут заблокировать из-за массы голливудских фильмов в разделе «Видео»

15.08 / СМИ — решение об исключении партии «Яблоко» из избирательного списка принял лично Путин

15.08 / В России вместо МКБ теперь будут использовать Единый классификатор болезней. В него включены вялотекущая шизофрения и гомосексуализм

15.08 / Защитный жилет, протестированный в ходе миссии «Артемида I», реально защитил от космической радиации

15.08 / Власти РФ усилят контроль за перемещениями россиян

15.08 / Найденная черная дыра в ранней Вселенной одновременно объяснила их быстрый рост и «маленькие красные точки»

15.08 / В Австралии задержан французский турист, напавший на израильтянина в гостинице

15.08 / Минздрав запретил россиянам покупать больше одного арбуза в месяц

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: rybinskonline@gmail.com

Поддержать проект:
PayPal — paypal.me/takoekino
Tether Wallet — yuri76@tether.me
WebMoney — Z399334682366

18+ © Такое кино: Самое интересное о культуре, технологиях, бизнесе и политике