مایکروسافت بدافزار GigaWiper را شناسایی کرد؛ تهدیدی که فایل‌ها را نابود می‌کند

مایکروسافت یک بدافزار جدید به نام GigaWiper را شناسایی کرد که می‌تواند سیستم‌های ویندوزی را هدف قرار دهد و قابلیت‌های مخربی مانند پاک‌سازی اطلاعات، جاسوسی و حملات شبیه باج‌افزار را در اختیار مهاجمان قرار دهد.

برخلاف بسیاری از بدافزارها که فقط یک هدف مشخص را دنبال می‌کنند، GigaWiper چندین قابلیت خطرناک را در یک ابزار ترکیب می‌کند. این بدافزار به مهاجمان اجازه می‌دهد از راه دور به سیستم دسترسی پیدا کنند، اطلاعات را بررسی کنند و در زمان مناسب داده‌های قربانی را نابود کنند.

GigaWiper می‌تواند فایل‌ها را رمزگذاری کند و ظاهری شبیه باج‌افزارها داشته باشد، اما برخلاف باج‌افزارهای معمولی، امکان بازیابی اطلاعات را تضمین نمی‌کند. این بدافزار حتی می‌تواند بخش‌هایی از حافظه ذخیره‌سازی را پاک کند و اطلاعات را برای همیشه از بین ببرد.

محققان مایکروسافت اعلام کردند که این بدافزار از چند خانواده مختلف بدافزاری ساخته شده است. توسعه‌دهندگان GigaWiper قابلیت‌های چند ابزار مخرب را در یک پکیج واحد قرار داده‌اند تا مهاجمان بتوانند حملات پیچیده‌تری اجرا کنند.

این بدافزار علاوه بر تخریب اطلاعات، قابلیت‌های جاسوسی نیز دارد. GigaWiper می‌تواند از صفحه‌نمایش عکس بگیرد، اطلاعات سیستم را جمع‌آوری کند و کنترل از راه دور دستگاه را برای مهاجمان فراهم کند.

کارشناسان امنیتی توصیه می‌کنند کاربران ویندوز همیشه نسخه پشتیبان آفلاین از فایل‌های مهم خود داشته باشند، سیستم‌عامل و نرم‌افزارهای امنیتی را به‌روز نگه دارند و روی لینک‌ها و فایل‌های ناشناس کلیک نکنند.

ظهور GigaWiper نشان می‌دهد بدافزارها در حال ترکیب چند قابلیت مخرب در یک ابزار واحد هستند. این روند می‌تواند تهدیدهای سایبری آینده را پیچیده‌تر و مقابله با آن‌ها را سخت‌تر کند.