Descubren GigaWiper, un malware que destruye datos y espía en Windows
Recientemente, Microsoft ha identificado un nuevo malware llamado GigaWiper, que combina múltiples herramientas para atacar computadoras con Windows. Este descubrimiento es crucial porque GigaWiper no solo borra datos, sino que también tiene capacidades de espionaje, lo que representa una amenaza significativa para usuarios y organizaciones.
Cómo funciona el ataque
GigaWiper es un tipo de malware (programa malicioso) que puede hacer tres cosas destructivas. Funciona a través de comandos que el atacante puede seleccionar:
- Un limpiador de disco que borra todo el contenido del disco duro, dejando imposible la recuperación de datos.
- Un falso ransomware (programa que pide dinero para recuperar datos) que encripta archivos pero no guarda la clave, por lo que no se puede desencriptar nada.
- Un proceso que sobrescribe el disco de Windows con diferentes patrones de datos, destruyendo la información almacenada.
A quién afecta
Este malware se ha vinculado a un grupo de cibercriminales que podrían estar operando desde Irán y tienen como objetivo organizaciones en Israel. GigaWiper puede infectar cualquier computadora con Windows, lo que significa que tanto usuarios individuales como empresas pueden ser víctimas de este ataque.
Qué significa esto para ti
Para protegerte de GigaWiper, es recomendable tener copias de seguridad de tus datos en un lugar seguro y utilizar software de seguridad actualizado. Además, es vital estar atento a comportamientos inusuales en tu computadora, como tareas programadas que se ejecutan sin tu conocimiento. La detección temprana es clave para evitar que este tipo de malware cause daños permanentes.