O GigaWiper é um novo malware que tem chamado a atenção por suas capacidades destrutivas e de espionagem. De acordo com uma análise da Microsoft, esse software malicioso é uma combinação de várias famílias de malware e é capaz de apagar drives de armazenamento a nível físico, sobrescrevendo o conteúdo e removendo metadados de partição.
Entre suas funcionalidades, o GigaWiper possui um mecanismo que realiza múltiplas sobrescritas em drives Windows, tornando os dados originais praticamente irrecuperáveis. Ele também identifica drives físicos, remove referências de partição e sobrescreve o conteúdo com dados aleatórios.
Além disso, o GigaWiper imita ransomware tradicional, criptografando arquivos e descartando a chave de criptografia, o que torna a recuperação impossível. Para completar, ele pode capturar a tela do usuário, transmitir a área de trabalho e permitir controle remoto do PC através de um servidor TCP externo, tudo isso disfarçado como uma tarefa agendada do OneDrive.
Embora a ameaça seja real, o GigaWiper parece estar mais focado em organizações do que em usuários individuais. Para a maioria dos usuários domésticos, manter o software de segurança atualizado deve ser suficiente para evitar problemas.
Para administradores de sistemas, a Microsoft recomenda métodos de endurecimento de rede, como a proteção contra manipulação em nível de locatário, para prevenir invasões. Este é mais um motivo para revisar suas práticas de segurança com regularidade.