Microsoft қатты дискіні жоятын вирусты анықтады
OneDrive жаңартуына жасырынған ажал: Компьютердегі барлық ақпаратты мәңгілікке жойып жіберетін жаңа вирус желіні кезіп жүр. Одан қалай қорғанамыз?

Жаңадан табылған GigaWiper вирусы деректеріңізді біржола жойып қана қоймай, хакерлерге жүйеңізді қашықтан басқаруға толық мүмкіндік береді. Дегенмен, бірден үрейленудің қажеті жоқ.
Қысқаша айтқанда:
Microsoft қатты дискілердегі ақпараттың үстінен бірнеше рет жаңа деректер жазып, жүйені толықтай істен шығаратын GigaWiper атты қауіпті вирусты анықтады.
PCWorld басылымының мәліметінше, бұл өте күрделі қатер қатардағы қолданушылардан гөрі ірі ұйымдарды көбірек нысанаға алады. Ол жүйені аңду қызметі мен деректерді қайтымсыз жою қабілетін бір бойына жинаған.
Вирус Crucio сияқты ескі бопсалаушы (ransomware) вирустардың бөлшектерін қолданады және жүйені қашықтан басқарып, жасырын әрекет етуге арналған Go тілінде жазылған бэкдоры (жасырын есік) бар.
Жүйенің күл-талқанын шығаратын қауіп
Microsoft компаниясы құрылғыңыздағы деректерді аңдып қана қоймай, тұтас компьютердің жұмысын тоқтататын жаңа зиянды бағдарламаны тапты. GigaWiper деп аталатын бұл вирус бірнеше жойқын функциялар мен киберқылмыскерлерге арналған мықты «жасырын есікті» (backdoor) ұштастырып отыр.
Microsoft Threat Intelligence қауіпсіздік зерттеушілері бұл қауіпті алғаш рет 2025 жылдың қазан айында байқаған. Жақында жарияланған сараптама оның қаншалықты қауіпті екенін толық ашып көрсетті. Есепке сүйенсек, GigaWiper — белгілі бір мақсатпен жасалған қарапайым «өшіргіш» (wiper) емес, одан да сұмдық дүние. Басқа қауіпсіздік мамандары бұл вирусты BlueRabbit деген атпен де таниды.
GigaWiper қатты дискіні тазартып, деректерді мәңгілікке жояды
Бұл вирустың ең қауіпті тұсы – қатты дискілерді ең төменгі деңгейде (low-level) қайта жаза алатындығында. Қарапайым вирустар сияқты файлдарды жай ғана өшіре салмайды, ол тікелей физикалық дискілерге ауыз салады. Бұл барыста GigaWiper дискідегі бөлімдердің (partition) жазбаларын жойып, сақтау құрылғысындағы барлық ақпараттың үстінен басқа деректер жазып тастайды. Бұл «жойқын операция» аяқталған соң компьютер қайта қосылады, бірақ сіздің бұрынғы деректеріңізге қол жеткізу мүлдем мүмкін болмай қалады.
Вирустың тағы бір қызметі бопсалаушы вирусқа (ransomware) ұқсайды. Ол файлдарды бұғаттап, оларға .candy кеңейтімін жалғап қояды. Алайда, бұл ақша талап ететін классикалық шабуыл емес — бұғаттан шығару кілттері кездейсоқ генерацияланады және еш жерде сақталмайды. Яғни, файлдарды қайта қалпына келтіру техникалық тұрғыдан мүмкін емес. Оған қоса, GigaWiper Windows орнатылған негізгі дискінің үстінен бірнеше рет түрлі мәліметтер жазып, жағдайды одан сайын ушықтыра түседі.
Жай ғана «өшіргіш» емес: Толық бақылау орнату
Зиянды бағдарлама тек деректерді құртумен шектелмейді. Microsoft-тың сипаттауынша, бұл вирус — хакерлерге зақымдалған жүйеге тұрақты кіруге мүмкіндік беретін үлкен «жасырын есік». Вирус жүйе ішінде мынадай әрекеттерді жүзеге асыра алады:
Экранды суретке түсіру (скриншот жасау)
Экранды видеоға жазып алу
Қашықтан басқару функцияларын іске қосу
Жүйе туралы толық ақпарат жинау
Процестер мен Windows қызметтерін басқару
Windows тізілімін (Registry) өзгерту
Із жасыру үшін оқиғалар журналын (event logs) өшіру
Осылайша, киберқылмыскерлер жүйені толық талқандамас бұрын, оны әбден зерттеп, барлық қажетті ақпаратты жымқырып үлгереді.
OneDrive жаңартуына жасырынған кесел
Microsoft деректеріне сүйенсек, GigaWiper зардап шеккен компьютерде барынша ұзақ қалу үшін Windows-тың тапсырмалар жоспарлаушысында (Task Scheduler) арнайы тапсырма құрады. Бұл тапсырма «OneDrive Update» деп аталады және үнемі жұмыс істеп тұрады — егер күдіктеніп, арнайы тексермесеңіз, оның вирус екенін байқамай қалуыңыз әбден мүмкін.
Сонымен қатар, вирус басқарушы серверлермен байланыс орнату үшін RabbitMQ және Redis қызметтерін пайдаланады. Корпоративтік желілерде бұл қызметтер онсыз да көп қолданылатындықтан, вирустың құпия байланысы жалпы трафикке сіңіп кетіп, оны анықтау қиынға соғады.
Бірнеше қауіпті вирустың буданы
GigaWiper-дің тағы бір ерекшелігі — оның «франкенштейнге» ұқсас құрылымы. Microsoft мамандары оның ішіне бірнеше ескі вирустардың бөлшектері біріктірілгенін анықтады.
Оның кейбір функциялары бұрын талданған Crucio бопсалаушы вирусынан алынса, енді бірі FlockWiper деп аталатын ескі өшіргіштен мұраланған. Шабуылдаушылар бұл дайын кодтарды алып, Go бағдарламалау тілінде жазылған жаңа бэкдорға шеберлікмен біріктірген. Бұл оларға не істеу керектігін таңдауға мүмкіндік береді: жүйені бақылауға алу, деректерді ұрлау немесе бәрін түбегейлі жойып жіберу.
Алаңдау керек пе?
Қазіргі мәліметтерге сәйкес, GigaWiper негізінен ірі ұйымдар мен корпорацияларға бағытталған мақсатты шабуылдарда ғана қолданылады. Қарапайым үй қолданушылары арасында оның кең таралғаны туралы әзірге ешқандай дәлел жоқ. Сондықтан, қатардағы қолданушылар үшін дәстүрлі қауіпсіздік шаралары жеткілікті:
Windows пен антивирус бағдарламаларын үнемі жаңартып отырыңыз;
Белгісіз жіберушілерден келген хаттардағы тіркемелерді және күдікті қосымшаларды ешқашан ашпаңыз.
Ал бизнес өкілдеріне Microsoft антивирустарды сырттан өшіруден қорғайтын функцияларды (tamper protection) қосуды, шабуылды анықтайтын заманауи жүйелерді енгізуді қатаң ұсынады. Сондай-ақ, Windows Task Scheduler-дегі күдікті тапсырмаларды немесе түсініксіз желілік қосылымдарды мұқият қадағалау қажет.
Ең бастысы — деректердің резервтік көшірмесін (backups) үнемі жасап отыру. Оларды негізгі компьютерден мүлде бөлек, оқшауланған жерде сақтау керек. Өйткені нағыз «өшіргіш» шабуылына тап болғанда, тек тәуелсіз сақталған деректер көшірмесі ғана компанияңызды толық апаттан аман алып қалады.
Пікірлер
Әзірге пікір жоқ. Алғашқы пікірді қалдырыңыз!










