Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-10
/ 脅威動向
脅威動向
2026-07-10(金)配信
破壊的バックドア「GigaWiper」の脅威
GigaWiperは、Go言語で記述された多機能バックドアです。侵入後に「ディスク全消去」「偽ランサムウェアによるファイル破壊」「Windowsドライブの上書き」といった破壊的コマンドを選択可能なほか、スクリーンショット撮影やVNCによる遠隔操作といったスパイ機能も備えています。
主要なTTP
OneDriveを装ったスケジュールタスク(毎分実行)の作成
RabbitMQ、Redis、MinIOを用いた正当なビジネスツールへの通信偽装
Windowsブートファイル(bootmgr等)の所有権奪取(takeown/icaclsの使用)
偽ランサムウェアによる復旧不可能なファイル暗号化
対象となる組織・利用者
特に中東地域に関連する組織や、重要インフラを運用する企業。また、Go言語ベースのマルウェアや、正当なビジネスツールを悪用した通信を検知したいセキュリティ担当者。
推奨される防御アクション
「OneDrive Update」という名称の不審なスケジュールタスクの監視
RabbitMQやRedisを利用していない端末からの当該トラフィックのブロック
エンドポイントでの改ざん防止機能(Tamper Protection)の有効化
既知のC2サーバー(185.182.193.21 / 212.8.248.104)への通信遮断
出典:
https://thehackernews.com/2026/07/new-gigawiper-windows-backdoor-bundles.html
この日のほかの脅威動向
Linux Kernelのnetfilterにおける境界チェック不備の脆弱性
クラウドバケット乗っ取り等の最新脅威まとめ
npm 12、インストールスクリプトの実行をデフォルトで無効化
AIエージェントによる自律型ランサムウェア「JadePuffer」の観測事例
2026-07-10 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →