Microsoft қатты дискіні жоятын вирусты анықтады

OneDrive жаңартуына жасырынған ажал: Компьютердегі барлық ақпаратты мәңгілікке жойып жіберетін жаңа вирус желіні кезіп жүр. Одан қалай қорғанамыз?

Алаш баласы|2026 ж. 15 шілде|4 мин оқу
Microsoft қатты дискіні жоятын вирусты анықтады
Сурет: ЖИ

Жаңадан табылған GigaWiper вирусы деректеріңізді біржола жойып қана қоймай, хакерлерге жүйеңізді қашықтан басқаруға толық мүмкіндік береді. Дегенмен, бірден үрейленудің қажеті жоқ.

Қысқаша айтқанда:

  • Microsoft қатты дискілердегі ақпараттың үстінен бірнеше рет жаңа деректер жазып, жүйені толықтай істен шығаратын GigaWiper атты қауіпті вирусты анықтады.

  • PCWorld басылымының мәліметінше, бұл өте күрделі қатер қатардағы қолданушылардан гөрі ірі ұйымдарды көбірек нысанаға алады. Ол жүйені аңду қызметі мен деректерді қайтымсыз жою қабілетін бір бойына жинаған.

  • Вирус Crucio сияқты ескі бопсалаушы (ransomware) вирустардың бөлшектерін қолданады және жүйені қашықтан басқарып, жасырын әрекет етуге арналған Go тілінде жазылған бэкдоры (жасырын есік) бар.

Жүйенің күл-талқанын шығаратын қауіп

Microsoft компаниясы құрылғыңыздағы деректерді аңдып қана қоймай, тұтас компьютердің жұмысын тоқтататын жаңа зиянды бағдарламаны тапты. GigaWiper деп аталатын бұл вирус бірнеше жойқын функциялар мен киберқылмыскерлерге арналған мықты «жасырын есікті» (backdoor) ұштастырып отыр.

Microsoft Threat Intelligence қауіпсіздік зерттеушілері бұл қауіпті алғаш рет 2025 жылдың қазан айында байқаған. Жақында жарияланған сараптама оның қаншалықты қауіпті екенін толық ашып көрсетті. Есепке сүйенсек, GigaWiper — белгілі бір мақсатпен жасалған қарапайым «өшіргіш» (wiper) емес, одан да сұмдық дүние. Басқа қауіпсіздік мамандары бұл вирусты BlueRabbit деген атпен де таниды.

GigaWiper қатты дискіні тазартып, деректерді мәңгілікке жояды

Бұл вирустың ең қауіпті тұсы – қатты дискілерді ең төменгі деңгейде (low-level) қайта жаза алатындығында. Қарапайым вирустар сияқты файлдарды жай ғана өшіре салмайды, ол тікелей физикалық дискілерге ауыз салады. Бұл барыста GigaWiper дискідегі бөлімдердің (partition) жазбаларын жойып, сақтау құрылғысындағы барлық ақпараттың үстінен басқа деректер жазып тастайды. Бұл «жойқын операция» аяқталған соң компьютер қайта қосылады, бірақ сіздің бұрынғы деректеріңізге қол жеткізу мүлдем мүмкін болмай қалады.

Вирустың тағы бір қызметі бопсалаушы вирусқа (ransomware) ұқсайды. Ол файлдарды бұғаттап, оларға .candy кеңейтімін жалғап қояды. Алайда, бұл ақша талап ететін классикалық шабуыл емес — бұғаттан шығару кілттері кездейсоқ генерацияланады және еш жерде сақталмайды. Яғни, файлдарды қайта қалпына келтіру техникалық тұрғыдан мүмкін емес. Оған қоса, GigaWiper Windows орнатылған негізгі дискінің үстінен бірнеше рет түрлі мәліметтер жазып, жағдайды одан сайын ушықтыра түседі.

Жай ғана «өшіргіш» емес: Толық бақылау орнату

Зиянды бағдарлама тек деректерді құртумен шектелмейді. Microsoft-тың сипаттауынша, бұл вирус — хакерлерге зақымдалған жүйеге тұрақты кіруге мүмкіндік беретін үлкен «жасырын есік». Вирус жүйе ішінде мынадай әрекеттерді жүзеге асыра алады:

  • Экранды суретке түсіру (скриншот жасау)

  • Экранды видеоға жазып алу

  • Қашықтан басқару функцияларын іске қосу

  • Жүйе туралы толық ақпарат жинау

  • Процестер мен Windows қызметтерін басқару

  • Windows тізілімін (Registry) өзгерту

  • Із жасыру үшін оқиғалар журналын (event logs) өшіру

Осылайша, киберқылмыскерлер жүйені толық талқандамас бұрын, оны әбден зерттеп, барлық қажетті ақпаратты жымқырып үлгереді.

OneDrive жаңартуына жасырынған кесел

Microsoft деректеріне сүйенсек, GigaWiper зардап шеккен компьютерде барынша ұзақ қалу үшін Windows-тың тапсырмалар жоспарлаушысында (Task Scheduler) арнайы тапсырма құрады. Бұл тапсырма «OneDrive Update» деп аталады және үнемі жұмыс істеп тұрады — егер күдіктеніп, арнайы тексермесеңіз, оның вирус екенін байқамай қалуыңыз әбден мүмкін.

Сонымен қатар, вирус басқарушы серверлермен байланыс орнату үшін RabbitMQ және Redis қызметтерін пайдаланады. Корпоративтік желілерде бұл қызметтер онсыз да көп қолданылатындықтан, вирустың құпия байланысы жалпы трафикке сіңіп кетіп, оны анықтау қиынға соғады.

Бірнеше қауіпті вирустың буданы

GigaWiper-дің тағы бір ерекшелігі — оның «франкенштейнге» ұқсас құрылымы. Microsoft мамандары оның ішіне бірнеше ескі вирустардың бөлшектері біріктірілгенін анықтады.

Оның кейбір функциялары бұрын талданған Crucio бопсалаушы вирусынан алынса, енді бірі FlockWiper деп аталатын ескі өшіргіштен мұраланған. Шабуылдаушылар бұл дайын кодтарды алып, Go бағдарламалау тілінде жазылған жаңа бэкдорға шеберлікмен біріктірген. Бұл оларға не істеу керектігін таңдауға мүмкіндік береді: жүйені бақылауға алу, деректерді ұрлау немесе бәрін түбегейлі жойып жіберу.

Алаңдау керек пе?

Қазіргі мәліметтерге сәйкес, GigaWiper негізінен ірі ұйымдар мен корпорацияларға бағытталған мақсатты шабуылдарда ғана қолданылады. Қарапайым үй қолданушылары арасында оның кең таралғаны туралы әзірге ешқандай дәлел жоқ. Сондықтан, қатардағы қолданушылар үшін дәстүрлі қауіпсіздік шаралары жеткілікті:

  • Windows пен антивирус бағдарламаларын үнемі жаңартып отырыңыз;

  • Белгісіз жіберушілерден келген хаттардағы тіркемелерді және күдікті қосымшаларды ешқашан ашпаңыз.

Ал бизнес өкілдеріне Microsoft антивирустарды сырттан өшіруден қорғайтын функцияларды (tamper protection) қосуды, шабуылды анықтайтын заманауи жүйелерді енгізуді қатаң ұсынады. Сондай-ақ, Windows Task Scheduler-дегі күдікті тапсырмаларды немесе түсініксіз желілік қосылымдарды мұқият қадағалау қажет.

Ең бастысы — деректердің резервтік көшірмесін (backups) үнемі жасап отыру. Оларды негізгі компьютерден мүлде бөлек, оқшауланған жерде сақтау керек. Өйткені нағыз «өшіргіш» шабуылына тап болғанда, тек тәуелсіз сақталған деректер көшірмесі ғана компанияңызды толық апаттан аман алып қалады.

Тегтер
Бөлісу
TelegramWhatsAppFacebook

Пікірлер

Әзірге пікір жоқ. Алғашқы пікірді қалдырыңыз!

Соңғы жаңартылуы: 16.08.2026

Ұқсас мақалалар

Tesla-ның жүргізушісіз роботаксиі ғаламтор проблемасын қалай шешті?

Tesla-ның жүргізушісіз роботаксиі ғаламтор проблемасын қалай шешті?

Ғаламторсыз қалмайтын роботакси: Илон Маск рөлі мен педалі жоқ Cybercab көліктеріне Starlink орнатып, жолаушыларға 4K кино көруге жағдай жасады.

|Технология
Қытайлық дәрігер ChatGPT көмегімен 20 жыл бойы шешілмеген математикалық гипотезаны дәлелдеді

Қытайлық дәрігер ChatGPT көмегімен 20 жыл бойы шешілмеген математикалық гипотезаны дәлелдеді

Миды УДЗ-ға (УЗИ) түсіретін дәрігер жасанды интеллектінің көмегімен атақты Крузе гипотезасын дәлелдеп, бүкіл әлемді дүр сілкіндірді. Ең қызығы, бұл істе оған соңғы үлгідегі ChatGPT чат-боты қолғабыс еткен.

|Технология
Қазақстандық инженертiң стартапы $5,4 миллиардқа бағаланды

Қазақстандық инженертiң стартапы $5,4 миллиардқа бағаланды

Intel мен Goldman Sachs сияқты алыптар миллиондаған доллар инвестиция құйған жобаның артында қазақстандық маман тұр. Бүгінде 238 мемлекеттің тұрғындары қолданатын бұл платформа визуалды контент өндірісінде нағыз төңкеріс жасап жатыр. Қазақ ақылынан туған өнім жаһандық трендті қалай басқарып отыр және оның келесі қадамы қандай болмақ?

|Технология
YouTube-тың дәуірі аяқтала ма? Bilibili видеосервисі әлемдік нарыққа шықты

YouTube-тың дәуірі аяқтала ма? Bilibili видеосервисі әлемдік нарыққа шықты

Жүз миллиондаған қаралымы бар Bilibili халықаралық нарыққа есігін айқара ашып, әлемнің түкпір-түкпірінен комьюнити-менеджерлерді іздеп жатыр. Платформаның жаңа мүмкіндіктері қандай?

|Технология
VK Apple-ді сотқа берді: Ресейлік компания не талап етіп отыр?

VK Apple-ді сотқа берді: Ресейлік компания не талап етіп отыр?

Ресейлік IT-алыптың негізгі бағдарламалары мен Max мессенджері енді App Store мен Google Play дүкендерінде жоқ. Apple-дің бұл тосын қадамына жауап ретінде VK Мәскеу сотында шағым түсірді. Олардың басты талабы — жүйені қайтару ғана емес, бұғатталған хабарламалар (push) үшін де жауапқа тарту. Технологиялық алпауыттардың бұл текетіресі немен аяқталмақ?

|Технология
Триллион долларлық жарыс: Nvidia банктерді қалай көндірді?

Триллион долларлық жарыс: Nvidia банктерді қалай көндірді?

Технологиялық алыптардың қаржысы таусылып, тығырыққа тірелген шақта, Nvidia жарты триллион долларды қайдан тапты? Уолл-стрит алпауыттарын жай ғана темір саналатын чиптерді табысты электр станциясына теңеуге не мәжбүр етті? Алып корпорациялардың жасырын қаржылық айласы мен алдағы триллиондық шығындардың сыры ашылды. Толығырақ төменде...

|Технология
LiveInternetZERO.kz