GigaWiper: el nuevo malware que borra todo tu disco duro

Microsoft acaba de sonar la alarma sobre un nuevo y peligroso malware llamado GigaWiper, un backdoor de Windows que está diseñado para destruir computadoras de forma masiva. Lo preocupante no es solo qué hace, sino cómo lo hace: como un kit de herramientas destructivas que los atacantes pueden activar según necesiten. Es el tipo de amenaza que mantiene despiertos a los especialistas en ciberseguridad.
¿Qué pasó?
Microsoft descubrió que GigaWiper es en realidad un backdoor que agrupa tres programas destructivos diferentes en un solo paquete. Cada uno de estos componentes es una arma distinta para sabotear máquinas Windows. El operador del ataque puede elegir cuál usar según lo que necesite: borrar el disco completo, sobrescribir la unidad de Windows, o ejecutar un falso ransomware que encripta archivos con una clave que nunca guarda (lo que significa que los datos quedarían irrecuperables de todas formas).
Lo que hace a GigaWiper particularmente peligroso es su versatilidad y su grado de destrucción. No es un malware que roba datos silenciosamente; es una herramienta diseñada para maximizar el daño. Microsoft encontró que utiliza técnicas sofisticadas para mantenerse oculto mientras ejecuta sus funciones destructivas, y el hecho de que agrupe múltiples capacidades en un solo backdoor sugiere que sus creadores tienen experiencia y recursos suficientes.
¿Por qué importa en Argentina y América Latina?
En América Latina, especialmente en Argentina, este tipo de amenas representan un riesgo considerable para empresas, organismos gubernamentales y hasta pequeños negocios que dependen de infraestructura digital. Aunque por ahora no hay reportes de campañas masivas de GigaWiper en la región, la historia de malware destructivo en LATAM no es ajena. Ataques como NotPetya y BadRabbit en el pasado mostraron que estos destructores de discos pueden propagarse rápidamente entre países, afectando organizaciones críticas sin distinción.
Argentina cuenta con sectores financiero, energético y de telecomunicaciones altamente digitalizados. Una campaña exitosa de GigaWiper podría paralizar operaciones, destruir datos críticos y generar pérdidas económicas significativas. Además, muchas pequeñas y medianas empresas en la región aún tienen medidas de seguridad débiles, lo que las convierte en objetivos fáciles.
¿Qué se recomienda?
- Mantené Windows actualizado: Aplicá todos los parches de seguridad de Microsoft sin demora. Los backdoors como GigaWiper suelen explotar vulnerabilidades conocidas.
- Invertí en backups: Este es el mejor seguro contra malware destructivo. Hacé copias de seguridad regulares en almacenamiento desconectado o en la nube con control de acceso.
- Monitoreá el tráfico de red: Busca conexiones sospechosas salientes. GigaWiper necesita comunicarse con sus operadores.
- Aislá máquinas críticas: Segmentá tu red para que si una máquina se infecta, el daño no se propague a todo.
- Capacitación en phishing: Muchos backdoors entran por correos maliciosos. Entrená a tu equipo a reconocer amenazas.
- EDR y soluciones avanzadas: Considera herramientas de detección y respuesta de endpoints que puedan bloquear comportamientos maliciosos antes de que causen daño.
Fuente: The Hacker News