Naslovna IT Microsoft identifikovao novi malver: Špijunira i uništava računare

Microsoft identifikovao novi malver: Špijunira i uništava računare

0

Kompanija Microsoft je upozorila na novi malver pod imenom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim računarima, kao i praćenje aktivnosti korisnika. Ovaj malver je prvi put primećen tokom napada u oktobru 2025. godine.

Analiza GigaWiper-a otkriva da nije reč samo o alatki za brisanje podataka, već o kompleksnoj kombinaciji funkcionalnosti preuzetih iz više ranijih malver porodica. Nakon instalacije, malver kreira zakazani zadatak koji se pokreće pri podizanju sistema i izvršava svake minute, omogućavajući napadačima stalni pristup.

Komunikacija između GigaWiper-a i napadača odvija se putem RabbitMQ servera, dok se rezultati izvršenih komandi vraćaju preko Redis sistema. Napadači imaju mogućnost izbora različitih destruktivnih akcija, u zavisnosti od ciljeva napada.

Jedna od komandi GigaWiper-a može da izbriše važne informacije o particijama, a takođe cilja i Windows sistemsku particiju, višestruko prepisujući njen sadržaj. Osim toga, malver može šifrovati fajlove, dodajući ekstenziju .candy, ali ključevi za dešifrovanje se nikada ne čuvaju, što ga razlikuje od klasičnih ransomware napada.

Microsoft je takođe istakao da Microsoft Defender već prepoznaje GigaWiper i njegove komponente. Korisnicima se savetuje da aktiviraju zaštitu od neovlašćenih promena, koriste cloud antivirus i prate sumnjive aktivnosti u svojim sistemima.

NEMA KOMENTARA

POSTAVI ODGOVOR

молимо унесите свој коментар!
овдје унесите своје име

Exit mobile version