漏洞概述 漏洞名称: GigaWiper 描述: GigaWiper是一种模块化恶意软件,允许攻击者选择自己的“冒险”,以最大化对目标系统的破坏,同时最小化操作足迹。它结合了多种恶意软件功能,包括磁盘擦除、假勒索软件、系统级破坏等。 发现时间: 2025年10月 来源: Microsoft Threat Intelligence (MTI) 博客 影响范围 目标系统: 任何被GigaWiper感染的系统 威胁行为者: 伊朗威胁行为者(根据Binary Defense的报告) 攻击方式: 通过后门命令选择性地破坏系统 修复方案 防御措施: - 使用云交付的防病毒产品覆盖快速演变的攻击工具和技巧。 - 启用基于云的机器学习保护,阻止大多数新和未知威胁。 - 阻止可执行文件运行,除非它们满足流行度、年龄或信任列表标准。 - 实施以下缓解步骤: - 在租户范围内启用防篡改保护功能,防止攻击者停止安全服务或使用防病毒(AV)排除。 - 启用DisableLocalAdminMerge或Microsoft Defender for Endpoint Security Configuration,防止修改防病毒排除项。 - 通过组策略对象(GPO)阻止对已知C2基础设施的直接访问。 - 在各自的AV产品中打开云交付保护,以覆盖快速演变的攻击工具和技巧。 相关资源 相关文章: - Turning the Tables on Email Scammers With 'ScamBuster' - GodDamn Ransomware Uses BYOVD to Smite US Companies - Vidar Infostealer Hammers SMBs via Malvertising Campaign 作者信息 作者: Elizabeth Montalbano 简介: 自由作家、编辑和记者,拥有30年的专业经验,毕业于亚利桑那州立大学,专长包括企业应用。 其他信息 广告和推荐: - 广告:Black Hat USA 2026 - 推荐文章:Operation DoppelBrand, Russian Hackers Weaponize Microsoft Office Bug, Critical Fortinet Flaws Under Active Attack, Jaguar Land Rover Shows Cyberattacks Mean (Bad) Business 总结 GigaWiper是一种高度模块化的恶意软件,能够选择性地破坏目标系统,对组织构成严重威胁。防御者应采取多种措施,包括使用云交付的防病毒产品、启用基于云的机器学习保护、阻止可执行文件运行等,以有效应对此类威胁。