facebook pixel
A equipe de inteligência de ameaças da Microsoft detalhou o funcionamento do GigaWiper, um novo malware altamente destrutivo que inutiliza sistemas operacionais e destrói dados de forma irreversível. Detectado inicialmente em outubro de 2025, o software nocivo, também monitorado sob o codinome BlueRabbit, realiza o acesso direto de baixo nível aos discos físicos, em vez de apenas deletar arquivos comuns. O programa remove as entradas de partição e sobrescreve o conteúdo de armazenamento com diferentes padrões de dados por múltiplas vezes. Para mascarar a ação, o invasor simula um ataque de ransomware convencional aplicando a extensão "candy" aos arquivos criptografados. Como as chaves de descriptografia são geradas de forma aleatória e jamais armazenadas, a recuperação dos arquivos afetados torna-se tecnicamente impossível. Muito além da destruição de dados, a ameaça foi desenvolvida em linguagem Go para funcionar como uma porta de entrada permanente nos sistemas infectados. O backdoo...

 230

 1

    Suggested Credits
    Tags, Events, and Projects