Microsoft je objavio detalje o novom destruktivnom Windows malveru GigaWiper, koji napadačima omogućava daljinski pristup zaraženim računarima, nadzor nad aktivnostima korisnika i potpuno uništavanje sistema. Malver je prvi put identifikovan tokom napada u oktobru 2025. godine, a analiza je pokazala da kombinuje funkcionalnosti iz najmanje tri starije porodice malvera.
Nakon instalacije, GigaWiper uspostavlja trajni pristup putem zakazanog zadatka "OneDrive Update" i komunicira preko RabbitMQ i Redis sistema. Napadači mogu birati između više destruktivnih akcija, uključujući brisanje particija i šifrovanje fajlova sa ekstenzijom .candy, bez mogućnosti oporavka. Microsoft Defender već detektuje ovaj malver, a kompanija preporučuje aktiviranje dodatnih zaštitnih mera.
