Zlonamjerni softver pod nazivom GigaWiper napadačima pruža i nadzor nad aktivnostima korisnika te potpuno uništavanje sustava, a istraživači su ga prvi put identificirali tijekom destruktivnih napada zabilježenih u listopadu 2025. godine.
Analiza je pokazala da GigaWiper nije razvijen kao klasičan alat za brisanje podataka, već predstavlja kombinaciju funkcionalnosti preuzetih iz najmanje triju starijih obitelji zlonamjernih softvera, prenosi .
Nakon instalacije, malver uspostavlja trajni pristup sustavu kreiranjem zakazanog zadatka (Scheduled Task) pod nazivom "OneDrive Update", koji se pokreće prilikom podizanja sustava i zatim se izvršava svake minute.
Komunikacija s komandno-kontrolnom infrastrukturom odvija se preko RabbitMQ poslužitelja, dok se rezultati izvršenih naredbi vraćaju putem Redis sustava. Napadači mogu birati između više destruktivnih akcija u ovisnosti o cilju napada. Jedna od naredbi briše informacije o particijama, prepisuje sadržaj fizičkih diskova i primorava računalo na ponovno pokretanje (restart), dok druga cilja isključivo Windows sistemsku particiju i više puta prepisuje njezin sadržaj.
GigaWiper posjeduje i funkciju koja na prvi pogled podsjeća na ransomware (ucjenjivački softver). Ona šifrira datoteke i dodaje ekstenziju .candy, ali se ključevi za dešifriranje generiraju nasumično i nikada se ne pohranjuju. Međutim, za razliku od klasičnih ransomware napada, ne postoji poruka sa zahtjevom za otkupninu niti mogućnost oporavka podataka.
Microsoft Defender već posjeduje detekcije za GigaWiper i njegove komponente, a tvrtka preporučuje aktiviranje zaštite od izmjena sigurnosnih postavki, cloud antivirusne zaštite i EDR režima blokiranja, kao i praćenje sumnjivih zakazanih zadataka, promjena u Windows recovery postavkama te neuobičajenih operacija nad diskovima.