Cercetătorii în securitate de la Microsoft au identificat un nou backdoor sofisticat pentru Windows, cunoscut sub numele de GigaWiper, care reprezintă o escaladare semnificativă a capacităților malware-ului distructiv. Spre deosebire de amenințările tradiționale care se concentrează pe o singură sarcină utilă, GigaWiper acționează ca un cadru modular, combinând cel puțin trei familii distincte de malware într-un pachet unificat.
O amenințare triplă la adresa integrității datelor
Pericolul principal al GigaWiper constă în versatilitatea sa. Prin integrarea codului din mai multe tulpini de tip wiper și ransomware, malware-ul își poate adapta strategia în funcție de mediul vizat. Această abordare multidirecțională asigură că, dacă o metodă de distrugere a datelor este blocată, malware-ul poate pivota către alta, făcând eforturile de recuperare semnificativ mai dificile pentru administratorii IT.
Arhitectură modulară
Conform Microsoft, designul modular al instrumentului permite atacatorilor să „împacheteze” diverse componente malițioase într-un singur mecanism de livrare. Această eficiență reduce amprenta atacului în faza inițială de infecție, maximizând în același timp potențialul de daune odată ce backdoor-ul este stabilit. Echipele de securitate sunt sfătuite să prioritizeze strategiile de backup robuste și detecția la nivel de endpoint pentru a atenua riscurile generate de astfel de instrumente distructive complexe.





