Microsoft Threat Intelligence қауіпсіздік сарапшылары GigaWiper деп аталатын аса қауіпті бэкдорды анықтады. Бұл зиянды бағдарлама Crucio, CutBrooch және FlockWiper зиянды бағдарламалар топтарына тән бірнеше мүмкіндікті біріктірген күрделі құрал болып саналады. Оның негізгі мақсаты – зақымдалған компьютердегі пайдаланушы әрекетін бақылау және қажет болған жағдайда маңызды деректерді қалпына келтіру мүмкін болмайтындай етіп жою.
Go бағдарламалау тілінде әзірленген GigaWiper алғаш рет 2025 жылғы қазанда анықталған. Бэкдор қашықтағы басқару серверінен 20-ға дейін түрлі деструктивті пәрменді қабылдай алады. Экран кескінін қашықтан тарату кезінде зиянды бағдарлама TCP арқылы деректер ағынын жібереді. Сонымен қатар Windows брандмауэрінде пайдаланушыға арналған ерекшеліктерді пайдалану арқылы өз әрекетін жасырады. Бұған дейін қолданылған зиянды бағдарламалардың дайын мүмкіндіктерін біріктіру оны әзірлеуді жеңілдеткен. Бэкдор компьютерге енгеннен кейін оны басқаратын тараптың әрекетін тоқтату өте қиын.
Атап айтқанда, зиянды бағдарлама пайдаланушы экранын тікелей бақылауға мүмкіндік береді және пернетақта мен тінтуірді қашықтан басқару қызметін қолдайды. Ол жұққан компьютердегі Windows жүйесінің жұмысына қатысты негізгі ақпаратты жинайды. Сондай-ақ ізін жасыру үшін журналдар мен есептердегі әртүрлі файлдарды өзгерте алады. Бұдан бөлек, экрандағы бейнені үздіксіз жазып, скриншоттар түсіріп отырады.
Бэкдордың ең қауіпті мүмкіндігі – деректерді жою. Бірінші тәсіл ақпаратты дискінің құрылымын ескермей, физикалық тасымалдағыш деңгейінде ретсіз түрде қайта жазады. Екінші тәсіл деректерді шифрлағанымен, оларды қайта ашуға мүмкіндік беретін кілт жасалмайды. Сондықтан мұндай жағдайда ақпаратқа қолжетімділікті қалпына келтіру мүмкін емес. Үшінші, қосалқы тәсіл Windows жүйесі орнатылған дискідегі қызметтік файлдарды бірнеше кезеңнен тұратын қауіпсіз өшіру үдерісі арқылы жояды.
Қазіргі таңда GigaWiper қаупінен қорғанудың негізгі жолы – компьютерге зиянды бағдарламаның енуіне жол бермеу және қолданыстағы антивирустық жүйелерді үнемі жаңартып отыру. Алайда бұл шараның өзі толық қауіпсіздікке кепілдік бермейді.
Дереккөз – Microsoft Threat Intelligence.












