هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

جيجا وايبر يهاجم ويندوز بمسح وتجسس مدمر

ملخص للمقال
  • جيجا وايبر يهاجم ويندوز عبر باب خلفي خبيث كشفته مايكروسوفت، ويجمع بين التخريب والتجسس بعد الاختراق، ما يجعله تهديداً متقدماً وصعب الاحتواء.
  • برمجية جيجا وايبر تستهدف أجهزة ويندوز بثلاثة أساليب مدمرة: مسح القرص بالكامل، الكتابة فوق قسم ويندوز، وتشغيل فدية مزيفة بلا مفتاح استعادة.
  • الخطر في جيجا وايبر لا يرتبط بثغرة ويندوز جديدة أو تحديث عاجل، بل بمرحلة ما بعد الاختراق عندما يسيطر المهاجم على الجهاز أو الشبكة.
  • التفاصيل التقنية توضح أن GigaWiper يمنح المهاجم أوامر متعددة لاختيار أسلوب التخريب الأنسب، ما يزيد سرعة التعطيل ويقلل فرص استعادة البيانات لاحقاً.
  • جيجا وايبر يهاجم ويندوز أيضاً بقدرات تجسس خطيرة تشمل التقاط صور لجميع الشاشات المتصلة وتسجيل الشاشة، ما يمنح المهاجم مراقبة شبه كاملة للنشاط.
  • مقارنة ببرامج الفدية التقليدية، جيجا وايبر أكثر تدميراً لأنه لا يركز على الابتزاز المالي، بل على تعطيل ويندوز وإتلاف الملفات بسرعة وبشكل نهائي.
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
جيجا وايبر يهاجم ويندوز بمسح وتجسس مدمر
محتوى المقال
جاري التحميل...

برمجية جيجا وايبر تستهدف أجهزة ويندوز بقدرات تخريب وتجسس في آن واحد، ما يجعلها تهديداً خطيراً بعد الاختراق ويصعّب استعادة البيانات.

ما هي برمجية جيجا وايبر التي تضرب ويندوز؟

كشفت مايكروسوفت عن باب خلفي خبيث على ويندوز يحمل اسم GigaWiper، لكنه لا يعمل كأداة واحدة تقليدية. البرمجية تجمع بين أكثر من أسلوب هجومي داخل حزمة واحدة، بحيث يستطيع المهاجم اختيار طريقة التخريب المناسبة من خلال أوامر محددة.

اللافت هنا أن الخطر لا يرتبط بثغرة تحتاج إلى تحديث عاجل، بل بمرحلة لاحقة من الهجوم عندما يكون المهاجم قد وصل بالفعل إلى الجهاز أو الشبكة. لذلك، فإن الاكتشاف المبكر والنسخ الاحتياطية المعزولة يظلان خط الدفاع الأهم، وفقاً لما رصده تيكبامين.

كيف تدمر جيجا وايبر أجهزة ويندوز؟

3 أساليب تخريب داخل أداة واحدة

تعتمد GigaWiper على ثلاثة مسارات رئيسية لإخراج الجهاز من الخدمة نهائياً. وفي جميع السيناريوهات تقريباً، يكون الهدف هو تعطيل النظام أو جعل الملفات غير قابلة للاسترجاع.

  • مسح القرص بالكامل بما يؤدي إلى تدمير البيانات على مستوى التخزين.
  • الكتابة فوق قسم ويندوز لتعطيل الإقلاع ومنع النظام من العمل بشكل طبيعي.
  • تشغيل فدية مزيفة تقوم بتشفير الملفات دون حفظ مفتاح الاستعادة، ما يعني استحالة فكها لاحقاً.

هذا الأسلوب يوضح أن الدافع ليس الابتزاز المالي المعتاد، بل إحداث أكبر ضرر ممكن خلال وقت قصير. ولهذا السبب تُصنف البرمجية ضمن أخطر التهديدات التخريبية التي تستهدف بيئات Windows.

هل تقتصر جيجا وايبر على التخريب فقط؟

الإجابة لا. فإلى جانب التدمير، تتضمن البرمجية وظائف تجسس ومراقبة تمنح المهاجم رؤية شبه كاملة لما يحدث على الجهاز المصاب.

  • التقاط صور شاشة لكل الشاشات المتصلة.
  • تسجيل الشاشة أثناء عمل المستخدم.
  • فتح جلسة VNC مخفية للتحكم بالماوس ولوحة المفاتيح عن بُعد.
  • جمع معلومات النظام وإدارة البرامج والخدمات.
  • تعديل سجل ويندوز ومسح سجلات الأحداث لإخفاء الآثار.

كما تم العثور على أوامر خاملة داخل العينات المفحوصة، بينها وظائف محتملة لتسجيل ضغطات المفاتيح وأدوات مسح إضافية. وهذا يعني أن جيجا وايبر قد يتوسع لاحقاً بقدرات أخطر دون تغيير جذري في بنيته.

كيف تتخفى البرمجية ولماذا يصعب رصدها؟

انتحال خدمات موثوقة

تحاول البرمجية الظهور كأنها جزء من OneDrive عبر إنشاء مهمة مجدولة باسم OneDrive Update تعمل كل دقيقة تقريباً. كذلك تحتفظ بمؤشرات داخل سجل النظام تحت مسارات توحي بأنها تابعة لخدمة شرعية.

الأخطر أنها لا تعتمد فقط على قنوات اتصال مشبوهة يسهل حظرها، بل تستخدم خدمات أعمال حقيقية مثل RabbitMQ وRedis وMinIO لنقل الأوامر والنتائج والبيانات المسروقة. هذا السلوك يجعل حركة المرور تبدو طبيعية داخل بعض الشبكات المؤسسية.

كيف تحمي نفسك من تهديد جيجا وايبر؟

لا يوجد "تصحيح" مباشر لإزالة الخطر من جذوره، لأن المشكلة تبدأ بعد نجاح الاختراق. لذلك ينصح الخبراء بتقوية الحماية الاستباقية بدل انتظار مرحلة الاستجابة المتأخرة.

  • تفعيل المراقبة المستمرة لسلوك الأجهزة والمهام المجدولة.
  • الاحتفاظ بنسخ احتياطية غير متصلة بالشبكة.
  • تقييد صلاحيات الوصول الإداري وتقسيم الشبكة داخلياً.
  • مراجعة أي نشاط غير معتاد في خدمات Windows والسجل والجدار الناري.

في النهاية، يبرز جيجا وايبر كتهديد يجمع بين المسح والتشفير الوهمي والتجسس في ضربة واحدة، وهو ما يجعل الاستعداد المسبق ضرورة لا خياراً. كما يرى تيكبامين، فإن سرعة الاكتشاف والاستجابة هي الفارق بين حادث يمكن احتواؤه وكارثة رقمية كاملة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...