มัลแวร์ตัวนี้จะเขียนทับฮาร์ดดิสก์แบบ Low Level หลายรอบจนทำให้การกู้ข้อมูลนั้นไม่สามารถทำได้อีกต่อไปมัลแวร์นั้นมีมากมายหลากหลายประเภท ที่ผู้คนคุ้นเคยกันในตอนนี้คงจะหนีไม่พ้นมัลแวร์แบบขโมยข้อมูล หรือ Infostealer และมัลแวร์แบบเรียกค่าไถ่ หรือ Ransomware แต่มัลแวร์อีกประเภทที่เริ่มจะเป็นที่กล่าวถึงมากขึ้นถึงพลานุภาพอันร้ายกาจ คงจะหนีไม่พ้นมัลแวร์ประเภททำลายล้างข้อมูล หรือ Wiper ดังเช่นในข่าวนี้จากรายงานโดยเว็บไซต์ PCWorld ได้กล่าวถึงการที่ทางไมโครซอฟท์ ตรวจพบมัลแวร์ที่มีความสามารถในการทำลายล้างข้อมูลที่มากกว่าแค่การทำลายข้อมูล แต่สามารถทำลายล้างเครื่องของเหยื่อได้เลยทีเดียว โดยมัลแวร์นั้นมีชื่อว่า GigaWiper ซึ่งถูกตรวจพบครั้งแรกในช่วงเดือนตุลาคม ค.ศ, 2025 (พ.ศ. 2568) ซึ่งมัลแวร์ตัวนี้ร้ายแรงกว่ามัลแวร์ประเภท Wiper ที่ผ่าน ๆ มา ที่มักจะเน้นการเขียนทับ (Overwrite) ข้อมูลแบบเป็นไฟล์ ๆ เพื่อให้ไฟล์ต่าง ๆ ใช้งานไม่ได้ แต่มัลแวร์ตัวนี้กลับมีความสามารถในการเขียนทับทั้งฮาร์ดดิสก์ (Harddrive) จนไฟล์ระบบพังเสียหายไม่สามารถใช้งานได้ โดยมัลแวร์ตัวนี้จะทำการลบพาร์ติชัน (Partition) ของฮาร์ดดิสก์ที่เคยถูกแบ่งไว้เสียก่อน แล้วจึงทำการเขียนทับไฟล์ต่าง ๆ หลายครั้งรวมถึงไฟล์ระบบ ในระดับที่ต่ำ (Low Level) ซึ่งหลังจากที่เขียนทับเสร็จเรียบร้อย เครื่องก็จะทำการรีสตาร์ตและข้อมูลภายในฮาร์ดดิสก์ทั้งหมดก็จะใช้งานไม่ได้อีกต่อไปในบางครั้งตัวมัลแวร์ดังกล่าวก็ได้ทำการเนียนปลอมตัวเป็นแรนซัมแวร์ด้วยการปลอมตัวเป็นแรนซัมแวร์ ทำการเข้ารหัสไฟล์บางไฟล์ออกมาเป็นไฟล์เข้ารหัสสกุล .candy แต่ที่ต่างคือ กุญแจไขรหัส (Decryption Key) จะถูกสร้างแบบสุ่มและไม่ได้ทำการบันทึกไว้ ทำให้ไม่สามารถกู้ไฟล์ดังกล่าวได้อย่างแน่นอนเนื่องจากตัวมัลแวร์ไม่ได้มีจุดประสงค์เพื่อรีดไถเงิน นอกจากนั้นเพื่อการที่มัลแวร์ตัวนี้จะคงทนบนระบบ (Persistence) ได้นาน ยังได้มีการตั้งเวลาทำงาน (Task Scheduling) ภายใต้ชื่อ Task ว่า “OneDrive Update” อันเป็นการปลอมตัวที่แนบเนียนจนยากที่จะสังเกตเห็น ไม่เพียงเท่านั้น มัลแวร์ยังมีการใช้งาน RabbitMQ และ Redis ในการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) และเนื่องด้วยองค์กรต่าง ๆ มักจะใช้เครื่องมือ 2 ตัวนี้อยู่แล้ว ทำให้สามารถตรวจสอบการสื่อสารของมัลแวร์ได้ยากมากยิ่งขึ้นพบมัลแวร์ตัวใหม่ นอกจากความสามารถข้างต้นแล้ว ตัวมัลแวร์ยังมีความสามารถอีกมากมายหลายอย่าง เช่นลักลอบถ่ายหน้าจอบนเครื่องของเหยื่อ (Screenshot)บันทึกหน้าจอแบบคลิปวิดีโอฟีเจอร์ช่วยให้แฮกเกอร์เข้าควบคุมเครื่องจากระยะไกล (Remote Control)เก็บข้อมูลต่าง ๆ เกี่ยวกับระบบดัดแปลง Windows Registryจัดการ Process และ Service ต่าง ๆ ของ Windowsลบไฟล์ Event Log เพื่อปกปิดร่องรอยสำหรับในด้านเป้าหมายการโจมตีนั้น ตัวมัลแวร์จะมุ่งเน้นการโจมตีไปยังเหยื่อในรูปแบบองค์กร เช่น องค์กรธุรกิจ และ องค์กรรัฐ ยังไม่ปรากฏว่ามีการใช้งานเพื่อโจมตีผู้ใช้งานตามบ้านแต่อย่างใด➤ Website : https://www.thaiware.com➤ Facebook : https://www.facebook.com/thaiware➤ Twitter : https://www.twitter.com/thaiware➤ YouTube : https://www.youtube.com/thaiwaretv
พบมัลแวร์ตัวใหม่ “GigaWiper” สามารถเขียนทับฮาร์ดไดรฟ์เพื่อทำลายข้อมูลได้
by
Tags: