GigaWiperにより脅威アクターは破壊攻撃の手法を自由に選択可能に
新たに発見されたモジュール式マルウェアは、攻撃者が標的システムをどのように破壊するかを自ら選択できる「アドベンチャーゲーム型」の攻撃を可能にします。このマルウェアは、「ワイパーをバックドアに内包した」存在と表現されており、複数のマルウェア機能を単一のインプラントに統合することで、攻撃者は運用上の痕跡を最小限に抑えつつ被
新たに発見されたモジュール式マルウェアは、攻撃者が標的システムをどのように破壊するかを自ら選択できる「アドベンチャーゲーム型」の攻撃を可能にします。このマルウェアは、「ワイパーをバックドアに内包した」存在と表現されており、複数のマルウェア機能を単一のインプラントに統合することで、攻撃者は運用上の痕跡を最小限に抑えつつ被
セキュリティ Microsoftによれば、GigaWiperは少なくとも3つのマルウェアファミリーを1つのモジュール式ツールに統合しているといいます
Microsoftは、イランのハッカー集団CyberAv3ngersの犯行とされる破壊型マルウェア「GigaWiper」について警告しています。複数の亜種を一つにまとめた構造が特徴ですドライブの完全消去、偽のランサムウェア用拡張子によるファイル暗号化、Windowsパーティションの上書きに加え、スクリーンショットや
マイクロソフトが最近発見した新種のバックドアは、統合型サイバー攻撃フレームワークへの危険な移行を示すものです。 GigaWiperと呼ばれるこのバックドアは、幅広い作戦能力を備えたマルウェアインプラントに関連しており、サイバー脅威アクターが静かなスパイ活動と破壊的なワイピング(データ消去)作戦の両方を行えるようにするも
Microsoftは、複数のマルウェアを組み合わせて作られた破壊的なバックドア「GigaWiper」に関する新たな調査結果を公開しました。GigaWiperはWindows向けのモジュール式Golangバックドアで、強力なリモートアクセス機能に加え、システムやデータを恒久的に破壊する複数の手段を兼ね備えています。
このモジュール型Golangバックドアは、リモート管理機能、複数のディスク消去ロジック、そしてCrucioから派生したランサムウェアモジュールを組み合わせています。暗号化キーを意図的に破棄するため、復旧は不可能です。 Microsoftは、スパイ活
マイクロソフトは、GigaWiperと呼ばれる新たな破壊的マルウェアプラットフォームについて警告を発しました。GigaWiperはGolangベースのバックドアで、攻撃者に永続的なアクセス、遠隔操作、データ収集、そしてWindowsシステムを破壊するための複数の手段を提供するよう設計されています。 マイクロソフト脅威
GigaWiperという名称で追跡されているGolangベースの高度なバックドアファミリーが確認されました。広範なC2制御機能と複数の破壊的ペイロードを融合させた点が特徴です。 GigaWiperが注目に値するのは、その破壊力だけではありません。これまで別々に存在していた複数のワイパーや恐喝ツールを、単一のモジュール