بدافزار GigaWiper؛ تهدیدی جدید برای امنیت اطلاعات ویندوز

مایکروسافت بدافزار GigaWiper را شناسایی کرد؛ تهدیدی که فایلها را نابود میکند
مایکروسافت یک بدافزار جدید به نام GigaWiper را شناسایی کرد که میتواند سیستمهای ویندوزی را هدف قرار دهد و قابلیتهای مخربی مانند پاکسازی اطلاعات، جاسوسی و حملات شبیه باجافزار را در اختیار مهاجمان قرار دهد.
برخلاف بسیاری از بدافزارها که فقط یک هدف مشخص را دنبال میکنند، GigaWiper چندین قابلیت خطرناک را در یک ابزار ترکیب میکند. این بدافزار به مهاجمان اجازه میدهد از راه دور به سیستم دسترسی پیدا کنند، اطلاعات را بررسی کنند و در زمان مناسب دادههای قربانی را نابود کنند.
GigaWiper میتواند فایلها را رمزگذاری کند و ظاهری شبیه باجافزارها داشته باشد، اما برخلاف باجافزارهای معمولی، امکان بازیابی اطلاعات را تضمین نمیکند. این بدافزار حتی میتواند بخشهایی از حافظه ذخیرهسازی را پاک کند و اطلاعات را برای همیشه از بین ببرد.
محققان مایکروسافت اعلام کردند که این بدافزار از چند خانواده مختلف بدافزاری ساخته شده است. توسعهدهندگان GigaWiper قابلیتهای چند ابزار مخرب را در یک پکیج واحد قرار دادهاند تا مهاجمان بتوانند حملات پیچیدهتری اجرا کنند.
این بدافزار علاوه بر تخریب اطلاعات، قابلیتهای جاسوسی نیز دارد. GigaWiper میتواند از صفحهنمایش عکس بگیرد، اطلاعات سیستم را جمعآوری کند و کنترل از راه دور دستگاه را برای مهاجمان فراهم کند.
کارشناسان امنیتی توصیه میکنند کاربران ویندوز همیشه نسخه پشتیبان آفلاین از فایلهای مهم خود داشته باشند، سیستمعامل و نرمافزارهای امنیتی را بهروز نگه دارند و روی لینکها و فایلهای ناشناس کلیک نکنند.
ظهور GigaWiper نشان میدهد بدافزارها در حال ترکیب چند قابلیت مخرب در یک ابزار واحد هستند. این روند میتواند تهدیدهای سایبری آینده را پیچیدهتر و مقابله با آنها را سختتر کند.




