A finals del 2025, els equips d'intel·ligència d'amenaces de Microsoft van detectar un nou cep de malware que ràpidament es va perfilar com una de les més perilloses dels últims anys: GigaWiper, també conegut com a BlueRabbit. Es tracta d'una amenaça híbrida que fusiona tècniques d'esborrat irreversible amb capacitats d'accés remot, canviant les regles del joc en el panorama de la ciberseguretat empresarial. A diferència d'un wiper comú que simplement elimina arxius, GigaWiper accedeix directament al maquinari d'emmagatzematge mitjançant comandaments de baix nivell. Sobrescriu els sectors d' arrencada i les taules de particions amb dades aleatòries, i posteriorment realitza diverses passades sobre el contingut del disc amb patrons específics, seguint tècniques d' esborrat segur militar. El resultat és que, fins i tot amb eines forenses avançades, la recuperació de dades és impossible.
A més, el malware inclou un mòdul que xifra arxius i els afegeix l'extensió .candy. No obstant això, no es tracta d'un ransomware tradicional: les claus de xifrat es generen aleatòriament i mai s'emmagatzemen ni s'envien als atacants. Per tant, no hi ha possibilitat de pagament ni de recuperació. Aquest comportament suggereix que l'objectiu principal no és l'extorsió econòmica, sinó la destrucció total de la informació. Però GigaWiper no es limita a destruir. Actua com una sofisticada porta posterior que permet als atacants prendre el control complet del sistema. Poden capturar la pantalla en temps real, registrar les pulsacions de teclat, executar processos remots, modificar claus de registre i eliminar registres d' esdeveniments per esborrar qualsevol rastre de la seva presència. Aquesta capacitat d' espionatge previ permet als atacants seleccionar els sistemes més crítics abans d' activar la fase destructiva.
Per garantir la seva permanència, GigaWiper s'instal·la com una tasca programada amb el nom enganyós "OneDrive Update". A més, utilitza protocols i serveis legítims com RabbitMQ i Redis per comunicar-se amb els servidors de comandament i control, camuflant el trànsit maliciós entre el trànsit normal de l'empresa. Segons les anàlisis, aquesta amenaça es dirigeix principalment a organitzacions i grans empreses. No s'ha detectat una distribució massiva a usuaris domèstics, però qualsevol sistema exposat a atacs dirigits pot ser vulnerable. La porta d' entrada sol ser mitjançant phishing, explotació de vulnerabilitats o accés inicial a la xarxa corporativa.
La defensa contra GigaWiper requereix una estratègia integral. Les empreses han d' implementar sistemes de detecció d' intrusions, habilitar la protecció contra manipulacions en el programari de seguretat i monitoritzar tasques programades sospitoses. Les còpies de seguretat offline són imprescindibles, ja que els wipers poden destruir qualsevol còpia connectada. En aquest escenari, comptar amb serveis professionals de ciberseguretat és vital. Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, ofereix serveis de ciberseguretat i pentesting que identifiquen les bretxes de seguretat abans que siguin explotades.
Més enllà de les mesures tradicionals, la prevenció es pot reforçar amb tecnologies d'intel·ligència artificial. Els agents IA poden analitzar patrons de comportament anòmals en temps real, detectant activitats pròpies d' un backdoor. Q2BSTUDIO desenvolupa aplicacions a mida i programari a mesura que integren models d'intel·ligència artificial per a empreses, incloent sistemes de detecció d'amenaces basats en machine learning. També oferim serveis cloud AWS i Azure per desplegar infraestructures segures i escalables, així com serveis d'intel·ligència de negoci amb Power BI per visualitzar indicadors de seguretat i facilitar la presa de decisions.
La intel·ligència artificial aplicada a la ciberseguretat és una de les àrees de major creixement. Els algoritmes d' IA poden identificar firmes de malware desconegudes mitjançant anàlisi heurística. En Q2BSTUDIO dissenyem agents IA personalitzats que s'integren en els sistemes de seguretat dels nostres clients, proporcionant una capa addicional de protecció. A més, les nostres solucions de serveis intel·ligència de negoci permeten correlacionar esdeveniments de seguretat amb dades operatives, oferint una visió holística del risc.
En definitiva, GigaWiper ens recorda que la ciberseguretat no és un luxe, sinó una necessitat estratègica. Les empreses que inverteixen en solucions proactives, com les que ofereix Q2BSTUDIO, estan més ben preparades per enfrontar aquestes amenaces. Des del desenvolupament d'aplicacions segures fins a la implementació d'intel·ligència artificial i anàlisi de dades, el nostre equip acompanya les organitzacions en el seu camí cap a la resiliència digital. No espere a ser víctima d'un atac: reforce avui la seua postura de seguretat amb el suport d'experts en tecnologia i ciberseguretat.





