มัลแวร์ตัวใหม่ "GigaWiper" สามารถเขียนทับฮาร์ดไดรฟ์เพื่อทำลายข้อมูลได้
พบมัลแวร์ตัวใหม่ "GigaWiper" สามารถเขียนทับฮาร์ดไดรฟ์เพื่อทำลายข้อมูลได้
จากรายงานโดยเว็บไซต์ PCWorld ได้กล่าวถึงการที่ทางไมโครซอฟท์ ตรวจพบมัลแวร์ที่มีความสามารถในการทำลายล้างข้อมูลที่มากกว่าแค่การทำลายข้อมูล แต่สามารถทำลายล้างเครื่องของเหยื่อได้เลยทีเดียว โดยมัลแวร์นั้นมีชื่อว่า GigaWiper ซึ่งถูกตรวจพบครั้งแรกในช่วงเดือนตุลาคม ค.ศ, 2025 (พ.ศ. 2568) ซึ่งมัลแวร์ตัวนี้ร้ายแรงกว่ามัลแวร์ประเภท Wiper ที่ผ่าน ๆ มา ที่มักจะเน้นการเขียนทับ (Overwrite) ข้อมูลแบบเป็นไฟล์ ๆ เพื่อให้ไฟล์ต่าง ๆ ใช้งานไม่ได้ แต่มัลแวร์ตัวนี้กลับมีความสามารถในการเขียนทับทั้งฮาร์ดดิสก์ (Harddrive) จนไฟล์ระบบพังเสียหายไม่สามารถใช้งานได้ โดยมัลแวร์ตัวนี้จะทำการลบพาร์ติชัน (Partition) ของฮาร์ดดิสก์ที่เคยถูกแบ่งไว้เสียก่อน แล้วจึงทำการเขียนทับไฟล์ต่าง ๆ หลายครั้งรวมถึงไฟล์ระบบ ในระดับที่ต่ำ (Low Level) ซึ่งหลังจากที่เขียนทับเสร็จเรียบร้อย เครื่องก็จะทำการรีสตาร์ตและข้อมูลภายในฮาร์ดดิสก์ทั้งหมดก็จะใช้งานไม่ได้อีกต่อไป
ในบางครั้งตัวมัลแวร์ดังกล่าวก็ได้ทำการเนียนปลอมตัวเป็นแรนซัมแวร์ด้วยการปลอมตัวเป็นแรนซัมแวร์ ทำการเข้ารหัสไฟล์บางไฟล์ออกมาเป็นไฟล์เข้ารหัสสกุล .candy แต่ที่ต่างคือ กุญแจไขรหัส (Decryption Key) จะถูกสร้างแบบสุ่มและไม่ได้ทำการบันทึกไว้ ทำให้ไม่สามารถกู้ไฟล์ดังกล่าวได้อย่างแน่นอนเนื่องจากตัวมัลแวร์ไม่ได้มีจุดประสงค์เพื่อรีดไถเงิน นอกจากนั้นเพื่อการที่มัลแวร์ตัวนี้จะคงทนบนระบบ (Persistence) ได้นาน ยังได้มีการตั้งเวลาทำงาน (Task Scheduling) ภายใต้ชื่อ Task ว่า “OneDrive Update” อันเป็นการปลอมตัวที่แนบเนียนจนยากที่จะสังเกตเห็น ไม่เพียงเท่านั้น มัลแวร์ยังมีการใช้งาน RabbitMQ และ Redis ในการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) และเนื่องด้วยองค์กรต่าง ๆ มักจะใช้เครื่องมือ 2 ตัวนี้อยู่แล้ว ทำให้สามารถตรวจสอบการสื่อสารของมัลแวร์ได้ยากมากยิ่งขึ้น
นอกจากความสามารถข้างต้นแล้ว ตัวมัลแวร์ยังมีความสามารถอีกมากมายหลายอย่าง เช่น
ลักลอบถ่ายหน้าจอบนเครื่องของเหยื่อ (Screenshot)
บันทึกหน้าจอแบบคลิปวิดีโอ
ฟีเจอร์ช่วยให้แฮกเกอร์เข้าควบคุมเครื่องจากระยะไกล (Remote Control)
เก็บข้อมูลต่าง ๆ เกี่ยวกับระบบ
ดัดแปลง Windows Registry
จัดการ Process และ Service ต่าง ๆ ของ Windows
ลบไฟล์ Event Log เพื่อปกปิดร่องรอย
สำหรับในด้านเป้าหมายการโจมตีนั้น ตัวมัลแวร์จะมุ่งเน้นการโจมตีไปยังเหยื่อในรูปแบบองค์กร เช่น องค์กรธุรกิจ และ องค์กรรัฐ ยังไม่ปรากฏว่ามีการใช้งานเพื่อโจมตีผู้ใช้งานตามบ้านแต่อย่างใด
เขียนโดย Annonymus TN
“โลกหลังความตาย” มีหน้าตาอย่างไร?
หมู่บ้านที่มีบ้านร้างจำนวนมากเกิดขึ้นได้อย่างไร ? เมื่อคนหายไป แต่บ้านยังอยู่
จังหวัดนี้เคยถูกวางแผนให้เป็น “กรุงเทพฯ แห่งที่ 2” ก่อนสงครามเปลี่ยนทุกอย่าง
เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569
เปิด 10 จังหวัด คนถูกรางวัลที่ 1 มากที่สุด จังหวัดไหนมีเศรษฐีใหม่บ่อยที่สุด?
โรงแรมสุดหรูหราในไทย ที่คนไทยทั่วไปแทบไม่มีโอกาสได้เข้าพัก
ซื้อหวย 5 ใบเหมือนกัน กับซื้อ 5 เลขต่างกัน โอกาสถูกเลขท้าย 2 ตัวต่างกันไหม?
ย้อนดูเลขเด็ดงวด 1 ต.ค. 69 เลข 70 เข้าเป้า ก่อนติดตามหวย 16 ต.ค.
พิกัดมู ขอพร "พระแม่ลักษมี" เทวีแห่งความร่ำรวย-ความรัก ถอดรหัสบารมีดอกบัวชมพู คัดชุดเด็ด 16 ต.ค. 69
AI วิเคราะห์สถิติเลขท้าย 3 ตัวบนและเลขท้าย 2 ตัวล่าง งวด 16 ตุลาคม 69
สถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไร
ท่านหญิงปีนัง หลานปู่ ร.5 องค์สุดท้าย เปิดชีวิตผ่าน ลายน้ำทอง
หนังดังสัญชาติไทย ที่ถูกนำไปสร้างใหม่เป็นภาพยนตร์ตะวันตก

