Бэкдор GigaWiper непрерывно шпионит за пользователями и навсегда стирает информацию с их дисков

19.07.2026, 18:45, Разное
  Поддержать в Patreon

Аналитики по безопасности из Microsoft Threat Intelligence обнаружили чрезвычайно опасный бэкдор, который получил название GigaWiper. Это весьма эффективная и многогранная «солянка», которая объединяет функционал семейства вредоносных программ Crucio, CutBrooch и FlockWiper. Главная задача зловреда – следить за активностью зараженного компьютера, чтобы при необходимости нанести сокрушительный удар, удалив ценные данные без возможности восстановления.

Вредоносная программа написана на языке Go, и впервые была обнаружена в октябре 2025 года. GigaWiper поддерживает до 20 разных деструктивных команд с удаленного C2-сервера. Вирус использует потоковую передачу по TCP и скрывается за счет использования пользовательских исключений в брандмауэре Windows. Использование уже опробованных вредоносных программ упростило создание этого монстра – после заражения компьютера того, кто управляет бэкдором, почти невозможно остановить.

В частности, зловред может вести «прямую» трансляцию экрана пользователя с поддержкой удаленного ввода с клавиатуры и мыши. Он собирает всю ключевую информацию о работе Windows на зараженном ПК и может корректировать различные файлы журналов и отчетов для своей маскировки. Он постоянно использует захват видео с экрана и делает скриншоты.

Самая опасная часть бэкдора – удаление данных. Первый способ переписывает информацию прямо на уровне физического носителя, без учета его разметки и хаотичным образом. Второй использует шифрование данных, но без создания ключа дешифровки, а потому доступ к ним теряется навсегда. Третий, резервный способ, удаляет служебные файлы с системного диска Windows с помощью многопроходного «безопасного» процесса стирания.

Пока что единственный способ избежать угрозы со стороны GigaWiper – это не дать ему заразить компьютер при помощи постоянного обновления существующих антивирусных систем. Но гарантии безопасности нет.Источник &#8212 Microsoft Threat Intelligence


Рекомендуй, делись и читай сайт «Такое кино» - takoekino.pro

Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ПОСЛЕДНЕЕ

20.07 / Поведение датчиков на основе углеродных нанотрубок предсказали с помощью новой модели

20.07 / В финале чемпионата мира по футболу победила «Единая Россия» – соцопрос

20.07 / В России смоделировали новый двумерный нитрид для фотодетекторов и солнечных батарей

20.07 / Автором иранских пропагандистских видео в стиле LEGO оказался медбрат из США

20.07 / Охотники-собиратели заселили рыбой горное озеро 7000 лет назад

20.07 / Сотрудник НИИ, связанного с «Роскосмосом», арестован в Москве по делу об измене

20.07 / Ученые раскрыли, как менялись медицинские термины за три столетия

20.07 / Российская армия атаковала под Одессой сухогруз, десять погибших

20.07 / Премьер-министр Венгрии предложит пост президента шахматистке Юдит Полгар

20.07 / Ассоциация жертв политических репрессий попросила вернуть памятник Дзержинскому на Лубянскую площадь

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: rybinskonline@gmail.com

Поддержать проект:
PayPal — paypal.me/takoekino
Tether Wallet — yuri76@tether.me
WebMoney — Z399334682366

18+ © Такое кино: Самое интересное о культуре, технологиях, бизнесе и политике