
GigaWiper: Loại malware mới có thể xóa sạch ổ cứng và theo dõi màn hình của bạn cùng lúc
Tóm tắt
Microsoft vừa công bố phân tích về GigaWiper, một loại malware độc đáo có thể xóa dữ liệu ở cấp độ vật lý và do thám màn hình. GigaWiper kết hợp nhiều họ malware, có khả năng ghi đè đĩa, xóa phân vùng, và giả làm ransomware. Hiện nó nhắm vào tổ chức hơn là người dùng cá nhân.
Tôi đang chạy một chiếc PC gaming chỉ với một ổ SSD, và tôi biết điều đó khiến tôi dễ bị 'hội chứng một điểm hỏng'. Vì vậy, tôi rất chú ý khi đọc về GigaWiper, một malware có tên gọi thú vị và có khả năng gây ra những điều khủng khiếp cho ổ cứng.
Microsoft đã công bố phân tích về khả năng của GigaWiper, và nó trông như một phần mềm độc hại đa diện, xảo quyệt với một điểm bán hàng độc đáo (theo MalwareBytes). Nó dường như là kết quả của việc ghép nối nhiều họ malware lại với nhau, và có thể xóa sạch ổ đĩa ở cấp độ vật lý, 'ghi đè nội dung đĩa thô và xóa siêu dữ liệu phân vùng'.
Con quái vật nhỏ bé này có nhiều cách để phá hủy dữ liệu của bạn một cách không thể đảo ngược. Đầu tiên là một công cụ xóa ổ Windows, nhắm vào một bản cài đặt và thực hiện nhiều lần ghi đè bằng các mẫu byte khác nhau, khiến dữ liệu gốc gần như không thể phục hồi.
Một phương pháp khác xác định các ổ đĩa vật lý, xác nhận ổ nào chứa bản cài đặt Windows, loại bỏ tham chiếu phân vùng khỏi các ổ khác, ghi đè nội dung đĩa thô bằng dữ liệu ngẫu nhiên, và khởi động lại hệ thống để chắc chắn.
Chưa hết. Một bộ xóa dựa trên Crucio khác bắt chước ransomware truyền thống, nhưng thay vì yêu cầu tiền chuộc, nó mã hóa tệp của bạn và sau đó 'vứt bỏ chìa khóa giải mã', theo MalwareBytes.
Cách tiếp cận tất-cả-trong-một của GigaWiper cũng có nghĩa là nó có thể chụp ảnh màn hình, phát trực tiếp màn hình nền và cho phép điều khiển từ xa máy tính của bạn qua một máy chủ TCP bên ngoài, trong khi ẩn mình dưới vỏ bọc của một tác vụ OneDrive đã được lên lịch.
Tin tốt cho người dùng PC gia đình là GigaWiper dường như nhắm vào các tổ chức hơn là máy tính cá nhân, và chỉ có thể hoạt động sau khi xâm nhập được vào PC - vì vậy lời khuyên thông thường 'giữ cho phần mềm bảo mật của bạn được cập nhật' là đủ cho đa số người dùng.
Đối với quản trị viên hệ thống, Microsoft khuyên dùng nhiều phương pháp tăng cường bảo mật mạng (bao gồm 'bảo vệ chống giả mạo trên toàn bộ khách thuê') để ngăn chặn các vụ xâm nhập trước khi chúng xảy ra. Đây là một loại malware mà bạn thực sự không muốn hoành hành trong cơ sở hạ tầng CNTT của mình, vì vậy tôi coi đây là một lý do nữa để xem xét kỹ lưỡng các biện pháp bảo mật của bạn.