据 PCWorld 援引微软威胁情报报道,微软宣布发现了一种名为 GigaWiper 的新型恶意软件,该软件不仅能够监视用户,还能永久销毁计算机数据。
据公司专家称,早在2025年10月就检测到了这种新型恶意软件的活动。然而,微软直到现在才公布其功能详情。
专家指出,GigaWiper 是一款多功能恶意软件。它可以直接访问硬盘,删除分区信息,并反复覆盖数据。之后,计算机会自动重启,使得使用标准工具恢复文件几乎不可能。
此外,该程序还可以截取屏幕截图、记录屏幕上发生的情况、远程控制计算机、收集系统信息、修改 Windows 注册表以及删除事件日志,从而隐藏其活动痕迹。
专家还指出,GigaWiper 可以加密文件,并将其扩展名为 .candy。然而,与典型的勒索软件不同,这些数据无法恢复,因为加密密钥是随机生成的,并且不会存储在任何地方。
为了在系统中站稳脚跟,该恶意软件会在 Windows 任务计划程序中创建一个名为 OneDrive 更新的任务,并将自己伪装成常规软件更新。
GigaWiper 使用 RabbitMQ 和 Redis 服务与攻击者服务器通信,微软表示,这使得在企业网络上检测其网络活动变得困难。
此外,专家们已经确定,该恶意软件结合了几个先前已知的程序的组件,包括 Crucio 勒索软件和 FlockWiper 擦除器。
微软表示,GigaWiper目前主要用于针对组织和大型企业的定向攻击。尚无迹象表明其已在家庭Windows用户中广泛传播。
该公司建议您定期更新 Windows 操作系统和防病毒软件,不要打开可疑的电子邮件附件,并备份重要数据。
此外,微软建议各组织使用高级网络攻击检测工具,监控 Windows 任务计划程序中的可疑任务,并注意异常的网络连接。







