Malware · 77 giorni fa
Il cambio vero non è l’ennesimo wiper, ma un implant modulare che può scegliere se cancellare, fingere un ransomware o osservare la vittima. Così salta l’assunto più comodo: che un tool “da ransomware” serva solo a estorcere. Qui la distruzione è mascherata da estorsione, e lo stesso codice può anche dare visibilità live all’attaccante.
Microsoft descrive GigaWiper come un backdoor Golang scoperto nell’ottobre 2025, con comandi per cancellare il disco a basso livello, sovrascrivere le partizioni, cifrare file senza salvare la chiave e aprire funzioni di sorveglianza come screenshot, VNC nascosto e gestione del sistema. Il risultato è una piattaforma riutilizzabile, non una famiglia monouso: più modi di rompere la macchina, tutti dentro lo stesso implant.
Per chi difende ambienti Windows, il punto è che la compromissione può voler dire insieme perdita irreversibile dei dati e presenza operativa dell’attaccante sulla postazione. Le risposte costruite sul solo recovery da ransomware, o sulla sola ricerca di file cifrati, rischiano di perdere la parte più pericolosa dell’incidente.
5 fonti che coprono questa storia
GigaWiper Lets Threat Actors Choose Their Own Destructive Attack
A modular implant borrows from various malware families to combine both backdoor and wiper activities to maximize impact and minimize operational output.
New ‘GigaWiper’ Malware Combines Espionage & Destructive Capabilities
A new multi-purpose backdoor allows cyber threat actors to conduct both quiet espionage activity and destructive wiping operations
GigaWiper Combines Multiple Malware for System-Level Sabotage
The backdoor’s destructive capabilities include a standalone wiper, ransomware encryption, and a multi-pass wiping command.
New GigaWiper Windows Backdoor Bundles Disk Wiping, Fake Ransomware, and Spyware
Microsoft details GigaWiper, a Windows backdoor that bundles disk wiping, fake ransomware, and remote control into one destructive tool.
GigaWiper, also tracked as BLUERABBIT, is a destructive backdoor that combines multiple wiping and ransomware-like capabilities into a single operational platform.
Part of the PlainSec briefing for 2026-07-14