GigaWiper: Üç Dağıdıcı Proqramın Birliyi
Microsoft şirkəti, Windows sistemlərinə qarşı yönəlmiş, GigaWiper adlandırdığı yüksək dərəcədə dağıdıcı yeni bir Backdoor-un detallarını açıqlayıb. Şirkət bu təhlükəli proqramı tamamilə təhlil edərək onun iş mexanizmini ortaya çıxarıb.
Unikal Quruluş və Funksionallıq
GigaWiper-i digər zərərli proqramlardan fərqləndirən əsas xüsusiyyət onun quruluşudur. Bu, tək bir alət deyil, əksinə üç köhnə dağıdıcı proqramın vahid bir paketsə birləşdirilməsidir. Operator, bu proqramları əmrlər vasitəsilə seçərək hədəf sistemi müxtəlif yollarla zərərsizləşdirə bilər.
Yüksək Dağıdıcı Qabiliyyətlər
Backdoor-un təklif etdiyi hər bir funksiya maşının məhvinə yönəlib. Bunlara daxildir: bütün diski tamamilə silmək, Windows sistem diskini üzərinə yazmaq (overwrite) və ya faylları şifrələyən, lakin heç vaxt açarını saxlamayan saxta “Ransomware” işə salmaq. Bu, hücum edənlərə hədəf sistem üzərində geniş dağıdıcı nəzarət imkanı verir və məlumatların bərpasına imkan vermədən tam itkisinə səbəb ola bilər.