تصویر مرتبط با خبر: This new Windows malware can take over your PC and wipe it clean
خلاصه سریع
اصل خبر در چند خط
مایکروسافت بدافزار GigaWiper را معرفی کرد، یک درپش مدولار ویندوزی مبتنی بر زبان گو که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است.
این بدافزار قابلیتهای جاسوسی، کنترل از راه دور و نابودی دائمی دادهها را در یک بسته ادغام کرده است.
GigaWiper حدود ۲۰ دستور را در سه دسته نابودی، دسترسی از راه دور و مدیریت سیستم پیادهسازی میکند.
سرورهای فرمان و کنترل آن در آدرسهای مشخصی شناسایی شدهاند.
این بدافزار با استفاده از ابزارهای قبلی مانند باجافزار Crucio و پاککننده FlockWiper ساخته شده است.
بهترین دفاع در برابر آن، جلوگیری از نفوذ اولیه و تشخیص فعالیتهای مخرب قبل از اجرای دستورات مخرب است.
متن خبر
شرح خبر
مایکروسافت تحقیق جدیدی درباره بدافزار GigaWiper منتشر کرده است، یک درپش مدولار مبتنی بر زبان گو (Golang) برای ویندوز که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است.
این بدافزار نه تنها قابلیتهای جاسوسی مانند ضبط صفحه، کنترل از راه دور شبیه VNC و بررسی سیستم را داراست، بلکه میتواند با روشهای متعدد، دادهها و سیستمها را به صورت دائمی نابود کند.
GigaWiper حدود ۲۰ دستور را پیادهسازی میکند که در سه دسته نابودی، دسترسی از راه دور و مدیریت سیستم قرار میگیرند.
از جمله این دستورات میتوان به پاککننده دیسک خام، پاککننده جعلی باجافزار (مبتنی بر Crucio) و کنترل از راه دور از طریق سرور TCP اشاره کرد.
سرورهای فرمان و کنترل این بدافزار در آدرسهای 185.182.193[.]21 و 212.8.248[.]104 شناسایی شدهاند.
مایکروسافت بدافزار GigaWiper را معرفی کرد، یک درپش مدولار ویندوزی مبتنی بر زبان گو که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است.
این بدافزار قابلیتهای جاسوسی، کنترل از راه دور و نابودی دائمی دادهها را در یک بسته ادغام کرده است.
GigaWiper حدود ۲۰ دستور را در سه دسته نابودی، دسترسی از راه دور و مدیریت سیستم پیادهسازی میکند.
سرورهای فرمان و کنترل آن در آدرسهای مشخصی شناسایی شدهاند.
این بدافزار با استفاده از ابزارهای قبلی مانند باجافزار Crucio و پاککننده FlockWiper ساخته شده است.
بهترین دفاع در برابر آن، جلوگیری از نفوذ اولیه و تشخیص فعالیتهای مخرب قبل از اجرای دستورات مخرب است.
GigaWiper نشاندهنده تکامل بدافزارها از ابزارهای تکمنظوره به پلتفرمهای چندکاره است که هم جاسوسی و هم نابودی را امکانپذیر میسازند.
این بدافزار میتواند به مهاجم اجازه دهد تا دسترسی بلندمدت به سیستمها داشته باشد و در صورت لزوم، آنها را کاملا نابود کند.
وجود چنین ابزاری نشان میدهد که مهاجمان سایبری در حال توسعه روشهای پیچیدهتری برای حمله و حفظ دسترسی به سیستمها هستند، که این امر تهدیدی جدی برای امنیت سایبری سازمانها و افراد محسوب میشود.
این بدافزار میتواند باعث از دست رفتن دائمی دادههای حساس، اختلال در عملیات تجاری و خسارات مالی سنگین شود.
سازمانها ممکن است با از دست دادن اعتماد مشتریان و آسیب به شهرت خود مواجه شوند.
همچنین، بازیابی سیستمها پس از حمله ممکن است هزینهبر و زمانبر باشد.
سازمانها و شرکتهای ایرانی که از سیستمهای ویندوزی استفاده میکنند، در معرض خطر حمله توسط این بدافزار هستند.
حمله موفق میتواند منجر به از دست رفتن دادههای حیاتی، اختلال در خدمات و خسارات مالی شود.
همچنین، این بدافزار میتواند برای جاسوسی و جمعآوری اطلاعات حساس مورد استفاده قرار گیرد.
GigaWiper میتواند باعث نقض قوانین حفاظت از دادهها و حریم خصوصی شود، که ممکن است منجر به جریمههای قانونی برای سازمانها شود.
همچنین، این بدافزار چالشهای جدیدی را برای تکنولوژیهای امنیتی و روشهای تشخیص بدافزارها ایجاد میکند.
این بدافزار میتواند توسط گروههای سایبری دولتی یا غیردولتی برای حملات هدفمند علیه کشورها یا سازمانهای خاص استفاده شود.
استفاده از چنین ابزاری میتواند تنشهای ژئوپلیتیکی را افزایش دهد و به عنوان ابزاری برای جنگ سایبری مورد استفاده قرار گیرد.
تحقیق امنیتی توسط مایکروسافت و تحلیل توسط Malwarebytes Labs بدافزار جدید ویندوز GigaWiper با قابلیتهای جاسوسی، کنترل از راه دور و نابودی دائمی دادهها، تهدیدی جدی برای امنیت سایبری است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
GigaWiper نشاندهنده تکامل بدافزارها از ابزارهای تکمنظوره به پلتفرمهای چندکاره است که هم جاسوسی و هم نابودی را امکانپذیر میسازند.
این بدافزار میتواند به مهاجم اجازه دهد تا دسترسی بلندمدت به سیستمها داشته باشد و در صورت لزوم، آنها را کاملا نابود کند.
وجود چنین ابزاری نشان میدهد که مهاجمان سایبری در حال توسعه روشهای پیچیدهتری برای حمله و حفظ دسترسی به سیستمها هستند، که این امر تهدیدی جدی برای امنیت سایبری سازمانها و افراد محسوب میشود.
اثر کسبوکاری
این بدافزار میتواند باعث از دست رفتن دائمی دادههای حساس، اختلال در عملیات تجاری و خسارات مالی سنگین شود.
سازمانها ممکن است با از دست دادن اعتماد مشتریان و آسیب به شهرت خود مواجه شوند.
همچنین، بازیابی سیستمها پس از حمله ممکن است هزینهبر و زمانبر باشد.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از سیستمهای ویندوزی استفاده میکنند، در معرض خطر حمله توسط این بدافزار هستند.
حمله موفق میتواند منجر به از دست رفتن دادههای حیاتی، اختلال در خدمات و خسارات مالی شود.
همچنین، این بدافزار میتواند برای جاسوسی و جمعآوری اطلاعات حساس مورد استفاده قرار گیرد.
ارتباط با LegalTech
GigaWiper میتواند باعث نقض قوانین حفاظت از دادهها و حریم خصوصی شود، که ممکن است منجر به جریمههای قانونی برای سازمانها شود.
همچنین، این بدافزار چالشهای جدیدی را برای تکنولوژیهای امنیتی و روشهای تشخیص بدافزارها ایجاد میکند.
زاویه رسانه/کشور منبع
تحقیق امنیتی توسط مایکروسافت و تحلیل توسط Malwarebytes Labs