{"id":102066,"date":"2026-07-13T18:58:13","date_gmt":"2026-07-13T18:58:13","guid":{"rendered":"https:\/\/www.europesays.com\/be-nl\/102066\/"},"modified":"2026-07-13T18:58:13","modified_gmt":"2026-07-13T18:58:13","slug":"microsoft-ontdekt-nieuwe-destructieve-malware-met-ransomware-en-wisfuncties","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-nl\/102066\/","title":{"rendered":"Microsoft ontdekt nieuwe destructieve malware met ransomware- en wisfuncties"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Microsoft ontdekte malware Gigawiper die verschillende aanvalstechnieken combineert en in twee varianten komt.<\/p>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/itdaily.be\/tag\/microsoft\/\" data-type=\"post_tag\" data-id=\"52\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft <\/a>heeft een nieuwe Windows-malware ontdekt die zowel bestanden kan versleutelen als volledige systemen onherstelbaar kan wissen. De malware, GigaWiper, combineert meerdere aanvalstechnieken in \u00e9\u00e9n modulaire backdoor en biedt aanvallers uitgebreide mogelijkheden om systemen over te nemen en vervolgens volledig onbruikbaar te maken.<\/p>\n<p class=\"wp-block-paragraph\">Volgens Microsoft werd GigaWiper voor het eerst ingezet bij aanvallen in oktober 2025. De malware is geschreven in Go (Golang) en combineert functionaliteit uit meerdere bestaande malwarefamilies, waaronder ransomware, een schijfwisser en een backdoor voor externe toegang.<\/p>\n<p>Van volledige controle naar volledige vernietiging<\/p>\n<p class=\"wp-block-paragraph\">Microsoft identificeerde twee varianten van GigaWiper. De eerste is een zelfstandige schijfwisser die rechtstreeks de fysieke harde schijf overschrijft, partitie-informatie verwijdert en het systeem vervolgens automatisch herstart. Hierdoor wordt het apparaat onbruikbaar.<\/p>\n<p class=\"wp-block-paragraph\">De tweede variant is uitgebreider. Naast dezelfde wisfunctionaliteit installeert deze een permanente backdoor en communiceert hij met een command-and-controlserver via RabbitMQ en Redis. Aanvallers kunnen daarmee op afstand opdrachten uitvoeren en nieuwe malwarefunctionaliteit activeren.<\/p>\n<p class=\"wp-block-paragraph\">De malware kan onder meer <a href=\"https:\/\/itdaily.be\/tag\/powershell\/\" data-type=\"post_tag\" data-id=\"20996\" rel=\"nofollow noopener\" target=\"_blank\">PowerShell<\/a>-opdrachten uitvoeren, schermafbeeldingen en schermopnames maken, systeeminformatie verzamelen, Windows-logboeken wissen en het toetsenbord en de muis van het slachtoffer op afstand bedienen.<\/p>\n<p>Onherstelbare versleuteling<\/p>\n<p class=\"wp-block-paragraph\">GigaWiper bevat ook ransomwarefunctionaliteit die gebaseerd is op de eerder bekende Crucio-ransomware. Daarbij worden bestanden versleuteld met willekeurig gegenereerde sleutels die nergens worden opgeslagen. Daardoor is ontsleuteling achteraf onmogelijk, zelfs wanneer slachtoffers bereid zouden zijn losgeld te betalen.<\/p>\n<p class=\"wp-block-paragraph\">Daarnaast beschikt de malware over functies om <a href=\"https:\/\/itdaily.be\/nieuws\/beveiliging\/nieuwe-windows-update-veroorzaakt-problemen-in-windows-11-vms\/\" data-type=\"news\" data-id=\"332365\" rel=\"nofollow noopener\" target=\"_blank\">Windows Recovery<\/a> uit te schakelen, bewust een <a href=\"https:\/\/itdaily.be\/nieuws\/werkplek\/windows-10-update-resulteert-in-blue-screen\/\" data-type=\"news\" data-id=\"132936\" rel=\"nofollow noopener\" target=\"_blank\">Blue Screen of Death<\/a> (BSOD) te veroorzaken en het systeem daarna niet meer te laten opstarten. Een aparte module kan bovendien gestolen bestanden automatisch uploaden naar externe opslag via de MinIO Client.<\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft ontdekte malware Gigawiper die verschillende aanvalstechnieken combineert en in twee varianten komt. Microsoft heeft een nieuwe Windows-malware&hellip;\n","protected":false},"author":2,"featured_media":102067,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[38],"tags":[27,26,25,3491,638,39,41,42,46,40,45,43,44],"class_list":["post-102066","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wetenschap-en-technologie","tag-be","tag-belgie","tag-belgium","tag-malware","tag-microsoft","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-technologie","tag-technology","tag-wetenschap","tag-wetenschap-en-technologie","tag-wetenschaptechnologie"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_nl\/116914205717637934","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/102066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/comments?post=102066"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/102066\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media\/102067"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media?parent=102066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/categories?post=102066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/tags?post=102066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}