脅威動向  2026-07-10(金)配信

破壊的バックドア「GigaWiper」の脅威

GigaWiperは、Go言語で記述された多機能バックドアです。侵入後に「ディスク全消去」「偽ランサムウェアによるファイル破壊」「Windowsドライブの上書き」といった破壊的コマンドを選択可能なほか、スクリーンショット撮影やVNCによる遠隔操作といったスパイ機能も備えています。
主要なTTP
OneDriveを装ったスケジュールタスク(毎分実行)の作成
RabbitMQ、Redis、MinIOを用いた正当なビジネスツールへの通信偽装
Windowsブートファイル(bootmgr等)の所有権奪取(takeown/icaclsの使用)
偽ランサムウェアによる復旧不可能なファイル暗号化
対象となる組織・利用者
特に中東地域に関連する組織や、重要インフラを運用する企業。また、Go言語ベースのマルウェアや、正当なビジネスツールを悪用した通信を検知したいセキュリティ担当者。
推奨される防御アクション
「OneDrive Update」という名称の不審なスケジュールタスクの監視
RabbitMQやRedisを利用していない端末からの当該トラフィックのブロック
エンドポイントでの改ざん防止機能(Tamper Protection)の有効化
既知のC2サーバー(185.182.193.21 / 212.8.248.104)への通信遮断

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →