GigaWiper Alarmı: Microsoft'un Keşfettiği Yeni Tehdit Verileri Nasıl Yok Ediyor?

Editör: Gökhan Can Son Güncelleme: 13.07.2026

Dijital Dünyanın Yeni Kabusu: GigaWiper

Microsoft Threat Intelligence ekibi, Ekim 2025'ten bu yana takip ettiği ve hem casusluk hem de tam sistem imhası gerçekleştiren tehlikeli bir malware türünü raporladı. GigaWiper (diğer adıyla BlueRabbit) ismi verilen bu yazılım, sadece verilerinizi çalmakla kalmıyor, fiziksel sürücüleri geri döndürülemez şekilde devre dışı bırakıyor.

Fiziksel Sürücüleri Hedef Alan Yıkım Kapasitesi

GigaWiper, standart bir silme aracından çok daha agresif çalışıyor. İşletim sistemi seviyesinde kalmayıp doğrudan fiziksel sürücülere erişen bu zararlı, bölüm girişlerini (partition) siliyor ve depolama birimlerinin üzerine anlamsız veriler yazıyor. Üstelik, dosyaları .candy uzantısıyla şifreleyerek kendisini bir ransomware gibi gösteriyor; ancak burada asıl tehlike, şifreleme anahtarlarının hiçbir yere kaydedilmemesi ve veri kurtarmanın imkansız olması.

Sinsi Bir Arka Kapı: Windows Görev Zamanlayıcı'da Gizleniyor

Bu zararlının en korkutucu tarafı, sistemin kontrolünü tamamen ele geçirebilmesi. Go programlama dili ile geliştirilen GigaWiper; ekran görüntüsü alma, uzaktan kontrol sağlama, sistem süreçlerini yönetme ve Windows Registry ayarlarını değiştirme gibi geniş yetkilere sahip. Kendisini Windows Görev Zamanlayıcı içerisinde “OneDrive Update” adıyla gizleyerek varlığını uzun süre fark ettirmeden sürdürebiliyor. Ayrıca iletişim süreçlerini gizlemek için RabbitMQ ve Redis gibi meşru servisleri kullanması, kurumsal ağlardaki tespit süreçlerini ciddi anlamda zorlaştırıyor.

Kimler Risk Altında ve Ne Yapılmalı?

Şu anki bulgular, GigaWiper'ın daha çok kurumsal yapılara yönelik hedeflenmiş saldırılarda kullanıldığını gösteriyor. Bireysel kullanıcılar için ise temel siber güvenlik önlemleri hala en güçlü kalkanımız:

  • Güvenlik yazılımlarınızı ve Windows güncellemelerinizi asla aksatmayın.
  • Tanımadığınız e-posta eklerine veya şüpheli uygulamalara karşı tetikte olun.
  • Verilerinizi mutlaka bilgisayarınızdan fiziksel olarak ayrı bir noktada yedekleyin.

Kurumsal tarafta ise tamper protection özelliklerinin aktif olması ve ağ trafiğindeki olağan dışı RabbitMQ ya da Redis hareketliliğinin izlenmesi kritik önem taşıyor. Peki, dijital dünyada verilerimizin bu denli hedef alındığı bir dönemde, yedekleme stratejinizi en son ne zaman güncellediniz?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!