أعلنت مايكروسوفت عن اكتشاف برنامج خبيث جديد، GigaWiper، القادر ليس فقط على التجسس على المستخدمين ولكن أيضًا على تدمير بيانات الكمبيوتر بشكل دائم، وفقًا لموقع PCWorld، نقلاً عن معلومات استخبارات التهديدات من مايكروسوفت.
وفقًا لخبراء الشركة، تم رصد نشاط البرامج الضارة الجديدة لأول مرة في وقت مبكر من أكتوبر 2025. ومع ذلك، لم تكشف مايكروسوفت إلا الآن عن تفاصيل حول قدراتها.
بحسب الخبراء، يُعدّ برنامج GigaWiper برمجية خبيثة متعددة الوظائف. فهو قادر على الوصول المباشر إلى القرص الصلب، وحذف معلومات الأقسام، والكتابة فوق البيانات بشكل متكرر. بعد ذلك، يُعاد تشغيل الكمبيوتر، مما يجعل استعادة الملفات باستخدام الأدوات القياسية شبه مستحيلة.
بالإضافة إلى ذلك، يمكن للبرنامج التقاط لقطات شاشة، وتسجيل ما يحدث على الشاشة، والتحكم عن بعد في الكمبيوتر، وجمع معلومات النظام، وتعديل سجل ويندوز، وحذف سجلات الأحداث، وإخفاء آثار أنشطته.
أفاد الخبراء أيضاً بأن برنامج GigaWiper قادر على تشفير الملفات ومنحها امتداد .candy. مع ذلك، وعلى عكس برامج الفدية التقليدية، يستحيل استعادة هذه البيانات، لأن مفاتيح التشفير تُولّد عشوائياً ولا تُخزّن في أي مكان.
للحصول على موطئ قدم في النظام، يقوم البرنامج الخبيث بإنشاء مهمة في جدولة مهام ويندوز تسمى تحديث OneDrive، متنكراً في صورة تحديث برنامج عادي.
يستخدم برنامج GigaWiper خدمات RabbitMQ و Redis للتواصل مع خوادم المهاجمين، الأمر الذي يجعل من الصعب، وفقًا لمايكروسوفت، اكتشاف نشاطه الشبكي على شبكات الشركات.
بالإضافة إلى ذلك، توصل الخبراء إلى أن البرامج الضارة تجمع بين مكونات العديد من البرامج المعروفة سابقًا، بما في ذلك برنامج الفدية Crucio وبرنامج مسح البيانات FlockWiper.
بحسب مايكروسوفت، يُستخدم برنامج GigaWiper حاليًا بشكل أساسي في الهجمات الموجهة ضد المؤسسات والشركات الكبيرة. ولا توجد حتى الآن أي مؤشرات على انتشاره على نطاق واسع بين مستخدمي نظام ويندوز المنزلي.
توصي الشركة بتحديث نظام التشغيل ويندوز وبرامج مكافحة الفيروسات بانتظام، وعدم فتح مرفقات البريد الإلكتروني المشبوهة، وإجراء نسخ احتياطية للبيانات المهمة.
بالإضافة إلى ذلك، تنصح مايكروسوفت المؤسسات باستخدام أدوات الكشف المتقدمة عن الهجمات الإلكترونية، ومراقبة المهام المشبوهة في جدولة مهام ويندوز، والانتباه إلى اتصالات الشبكة غير العادية.






































