Microsoft Uyardı: 'GigaWiper' Zararlısı Casusluk ve Yıkımı Birleştiriyor Yazılım

Microsoft Uyardı: 'GigaWiper' Zararlısı Casusluk ve Yıkımı Birleştiriyor

Microsoft, casusluk ve yıkım yeteneklerini birleştiren GigaWiper zararlısını keşfetti. Bu çok amaçlı arka kapı, disk silme, sahte fidye yazılımı ve si

Microsoft Güvenlik araştırmacıları, tehdit aktörlerinin hem sessiz casusluk faaliyetleri yürütmesine hem de yıkıcı silme işlemleri gerçekleştirmesine olanak tanıyan yeni bir çok amaçlı arka kapı keşfetti. GigaWiper olarak izlenen bu arka kapı, siber saldırı çerçevelerinde birleşik yapıya doğru tehlikeli bir kaymayı işaret ediyor. Tam sürümünde, dosyaları kurtarılamaz şekilde şifreleyen fidye yazılımı da dahil olmak üzere birden fazla silme işlevi bulunuyor.

Microsoft Tehdit İstihbaratı, GigaWiper'ı Ekim 2025'te tespit etti. Araştırmacılar, güvenliği ihlal edilmiş ortamlarda yıkıcı araçlarla silme işlemleri gözlemledi. Hedef sistemler veya kurbanlar hakkında bilgi paylaşılmazken, araştırmacılar Go programlama diliyle yazılmış, sağlam komuta ve kontrol (C2) yeteneklerini disk silme, sahte fidye yazılımı ve sistem düzeyinde sabotaj gibi birden fazla yıkıcı yük ile birleştiren çok yönlü bir implant tespit etti.

GigaWiper'ın iki tür örneği gözlemlendi: bağımsız silme ikilileri ve güçlü arka kapı işlevselliğine sahip daha büyük ikililer. İkinci sürüm, tehdit aktörlerine üç ana bileşenle yıkım modlarını seçme esnekliği sağlıyor: fiziksel disk düzeyinde çalışan, ham disk içeriğini üzerine yazan ve bölüm meta verilerini kaldıran bağımsız bir silici; Crucio fidye yazılımından türetilen, dosyaları asla kaydedilmeyen rastgele oluşturulmuş anahtarlarla şifreleyerek kurtarmayı imkansız kılan yıkıcı bir komut; ve FlockWiper'ın mantığını yeniden uygulayan, C tabanlı kötü amaçlı yazılımın Golang'de yeniden yazılmış hali olan ek çok geçişli güvenli silme özelliğine sahip bir silme komutu.

Teknik Analiz

Microsoft araştırmacıları, birden fazla yıkıcı yeteneğin modüler bir arka kapıda birleştirilmesinin, 'genellikle gasp etmekten ziyade tamamen yok etmek için tasarlanan wiper kötü amaçlı yazılımlarında kayda değer bir değişimi' yansıttığını belirtti. GigaWiper, tehdit aktörlerinin operasyonel verimliliğe yatırım yaparak bağımsız araçları birleşik platformlara dönüştürdüğünü ve bu sayede dağıtım ayak izlerini azaltırken yıkıcı yeteneklerini genişlettiğini gösteriyor.

Sistem Güvenliği

Microsoft, GigaWiper tehditlerine karşı kuruluşların şu önlemleri almasını öneriyor: Kiracı genelinde kurcalama koruma özelliklerini etkinleştirerek saldırganların güvenlik hizmetlerini durdurmasını veya antivirüs dışlamaları kullanmasını engelleyin; kuruluşunuzun tehdit istihbarat kaynaklarına dayanarak bilinen C2 altyapısına doğrudan erişimi mümkün olduğunca engelleyin; hızla gelişen saldırgan araç ve tekniklerini kapsamak için antivirüsünüzde bulut tabanlı korumayı açın.

GigaWiper'ın keşfi, siber tehdit aktörlerinin giderek daha karmaşık ve çok yönlü araçlar geliştirdiğini gösteriyor. Bu tür birleşik saldırı çerçeveleri, hem casusluk hem de yıkım yapabilme yetenekleriyle savunma ekipleri için büyük zorluk oluşturuyor. Kuruluşların, bu tür tehditlere karşı proaktif bir güvenlik duruşu benimsemeleri ve Microsoft'un önerdiği önlemleri uygulamaları kritik önem taşıyor.

Kaynak: infosecurity-magazine.com

Paylaş: