بدافزار جدید ویندوز GigaWiper: درپشی مدولار برای کنترل از راه دور و نابودی کامل سیستم‌ها

Malwarebytes LabsUS3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۰۴:۳۰

تصویر مرتبط با خبر: This new Windows malware can take over your PC and wipe it clean
تصویر مرتبط با خبر: This new Windows malware can take over your PC and wipe it clean
خلاصه سریع

اصل خبر در چند خط

مایکروسافت بدافزار GigaWiper را معرفی کرد، یک درپش مدولار ویندوزی مبتنی بر زبان گو که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است. این بدافزار قابلیت‌های جاسوسی، کنترل از راه دور و نابودی دائمی داده‌ها را در یک بسته ادغام کرده است. GigaWiper حدود ۲۰ دستور را در سه دسته نابودی، دسترسی از راه دور و مدیریت سیستم پیاده‌سازی می‌کند. سرورهای فرمان و کنترل آن در آدرس‌های مشخصی شناسایی شده‌اند. این بدافزار با استفاده از ابزارهای قبلی مانند باج‌افزار Crucio و پاک‌کننده FlockWiper ساخته شده است. بهترین دفاع در برابر آن، جلوگیری از نفوذ اولیه و تشخیص فعالیت‌های مخرب قبل از اجرای دستورات مخرب است.

متن خبر

شرح خبر

مایکروسافت تحقیق جدیدی درباره بدافزار GigaWiper منتشر کرده است، یک درپش مدولار مبتنی بر زبان گو (Golang) برای ویندوز که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است. این بدافزار نه تنها قابلیت‌های جاسوسی مانند ضبط صفحه، کنترل از راه دور شبیه VNC و بررسی سیستم را داراست، بلکه می‌تواند با روش‌های متعدد، داده‌ها و سیستم‌ها را به صورت دائمی نابود کند. GigaWiper حدود ۲۰ دستور را پیاده‌سازی می‌کند که در سه دسته نابودی، دسترسی از راه دور و مدیریت سیستم قرار می‌گیرند. از جمله این دستورات می‌توان به پاک‌کننده دیسک خام، پاک‌کننده جعلی باج‌افزار (مبتنی بر Crucio) و کنترل از راه دور از طریق سرور TCP اشاره کرد. سرورهای فرمان و کنترل این بدافزار در آدرس‌های 185.182.193[.]21 و 212.8.248[.]104 شناسایی شده‌اند. مایکروسافت بدافزار GigaWiper را معرفی کرد، یک درپش مدولار ویندوزی مبتنی بر زبان گو که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است. این بدافزار قابلیت‌های جاسوسی، کنترل از راه دور و نابودی دائمی داده‌ها را در یک بسته ادغام کرده است. GigaWiper حدود ۲۰ دستور را در سه دسته نابودی، دسترسی از راه دور و مدیریت سیستم پیاده‌سازی می‌کند. سرورهای فرمان و کنترل آن در آدرس‌های مشخصی شناسایی شده‌اند. این بدافزار با استفاده از ابزارهای قبلی مانند باج‌افزار Crucio و پاک‌کننده FlockWiper ساخته شده است. بهترین دفاع در برابر آن، جلوگیری از نفوذ اولیه و تشخیص فعالیت‌های مخرب قبل از اجرای دستورات مخرب است. GigaWiper نشان‌دهنده تکامل بدافزارها از ابزارهای تکمنظوره به پلتفرم‌های چندکاره است که هم جاسوسی و هم نابودی را امکان‌پذیر می‌سازند. این بدافزار می‌تواند به مهاجم اجازه دهد تا دسترسی بلندمدت به سیستم‌ها داشته باشد و در صورت لزوم، آنها را کاملا نابود کند. وجود چنین ابزاری نشان می‌دهد که مهاجمان سایبری در حال توسعه روش‌های پیچیده‌تری برای حمله و حفظ دسترسی به سیستم‌ها هستند، که این امر تهدیدی جدی برای امنیت سایبری سازمان‌ها و افراد محسوب می‌شود. این بدافزار می‌تواند باعث از دست رفتن دائمی داده‌های حساس، اختلال در عملیات تجاری و خسارات مالی سنگین شود. سازمان‌ها ممکن است با از دست دادن اعتماد مشتریان و آسیب به شهرت خود مواجه شوند. همچنین، بازیابی سیستم‌ها پس از حمله ممکن است هزینه‌بر و زمان‌بر باشد. سازمان‌ها و شرکت‌های ایرانی که از سیستم‌های ویندوزی استفاده می‌کنند، در معرض خطر حمله توسط این بدافزار هستند. حمله موفق می‌تواند منجر به از دست رفتن داده‌های حیاتی، اختلال در خدمات و خسارات مالی شود. همچنین، این بدافزار می‌تواند برای جاسوسی و جمع‌آوری اطلاعات حساس مورد استفاده قرار گیرد. GigaWiper می‌تواند باعث نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود، که ممکن است منجر به جریمه‌های قانونی برای سازمان‌ها شود. همچنین، این بدافزار چالش‌های جدیدی را برای تکنولوژی‌های امنیتی و روش‌های تشخیص بدافزارها ایجاد می‌کند. این بدافزار می‌تواند توسط گروه‌های سایبری دولتی یا غیردولتی برای حملات هدفمند علیه کشورها یا سازمان‌های خاص استفاده شود. استفاده از چنین ابزاری می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد و به عنوان ابزاری برای جنگ سایبری مورد استفاده قرار گیرد. تحقیق امنیتی توسط مایکروسافت و تحلیل توسط Malwarebytes Labs بدافزار جدید ویندوز GigaWiper با قابلیت‌های جاسوسی، کنترل از راه دور و نابودی دائمی داده‌ها، تهدیدی جدی برای امنیت سایبری است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

GigaWiper نشان‌دهنده تکامل بدافزارها از ابزارهای تکمنظوره به پلتفرم‌های چندکاره است که هم جاسوسی و هم نابودی را امکان‌پذیر می‌سازند. این بدافزار می‌تواند به مهاجم اجازه دهد تا دسترسی بلندمدت به سیستم‌ها داشته باشد و در صورت لزوم، آنها را کاملا نابود کند. وجود چنین ابزاری نشان می‌دهد که مهاجمان سایبری در حال توسعه روش‌های پیچیده‌تری برای حمله و حفظ دسترسی به سیستم‌ها هستند، که این امر تهدیدی جدی برای امنیت سایبری سازمان‌ها و افراد محسوب می‌شود.

اثر کسب‌وکاری

این بدافزار می‌تواند باعث از دست رفتن دائمی داده‌های حساس، اختلال در عملیات تجاری و خسارات مالی سنگین شود. سازمان‌ها ممکن است با از دست دادن اعتماد مشتریان و آسیب به شهرت خود مواجه شوند. همچنین، بازیابی سیستم‌ها پس از حمله ممکن است هزینه‌بر و زمان‌بر باشد.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از سیستم‌های ویندوزی استفاده می‌کنند، در معرض خطر حمله توسط این بدافزار هستند. حمله موفق می‌تواند منجر به از دست رفتن داده‌های حیاتی، اختلال در خدمات و خسارات مالی شود. همچنین، این بدافزار می‌تواند برای جاسوسی و جمع‌آوری اطلاعات حساس مورد استفاده قرار گیرد.

ارتباط با LegalTech

GigaWiper می‌تواند باعث نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود، که ممکن است منجر به جریمه‌های قانونی برای سازمان‌ها شود. همچنین، این بدافزار چالش‌های جدیدی را برای تکنولوژی‌های امنیتی و روش‌های تشخیص بدافزارها ایجاد می‌کند.

زاویه رسانه/کشور منبع

تحقیق امنیتی توسط مایکروسافت و تحلیل توسط Malwarebytes Labs

برچسب‌ها