Notícias
GigaWiper chega ao Windows: malware pode apagar tudo
Ameaça modular espiona vítimas e destrói discos sem novo malware

- 10 de julho de 2026
- Atualizado: 10 de julho de 2026 às 19:38

A Microsoft acaba de identificar o GigaWiper, um malware para Windows que junta, na mesma ameaça, duas capacidades que costumam aparecer separadas: entrar sem chamar atenção e destruir tudo no fim.
O nome GigaWiper foi dado pela própria Microsoft em outubro de 2025. Segundo a empresa, ele pode funcionar como um trojan de acesso remoto, ou RAT, para espionar a vítima e assumir o controle do sistema, mas também apagar dados de forma irrecuperável quando os invasores resolvem encerrar a operação.
Na prática, o ataque pode começar como uma ação de espionagem e terminar em sabotagem, tudo sem que os criminosos precisem instalar outro malware no computador já comprometido.
Pesquisadores da Microsoft dizem que o GigaWiper é uma plataforma modular, montada com componentes reaproveitados de pelo menos três famílias de malware mais antigas. Entre elas estão o ransomware Crucio e o limpador FlockWiper.
Pelo que mostra a análise da Microsoft, esse formato dá mais margem de manobra aos criminosos. Eles podem misturar controle remoto e destruição de dados de acordo com o objetivo da campanha. De quebra, reduzem a “pegada” dentro da rede, porque concentram tudo em um pacote menor e mais discreto.
Ainda segundo a Microsoft, o GigaWiper consegue danificar máquinas Windows de três formas principais. Pode sobrescrever toda a unidade física e comprometer o disco por completo. Pode executar uma limpeza em várias passagens na unidade onde o Windows está instalado, o que aumenta bastante a chance de tornar a recuperação inviável. E pode até imitar um ataque de ransomware, criptografando arquivos sem salvar a chave usada no processo.
Nesse último cenário, tudo indica que existe espaço para pagamento ou negociação. Só que não existe. O objetivo ali é pura destruição, e isso pode atrasar o diagnóstico correto e fazer equipes de resposta a incidentes perderem um tempo precioso.
Em março de 2026, a empresa de cibersegurança Binary Defense passou a rastrear a ameaça com outro nome, BLUERABBIT. Também a vinculou, segundo a própria companhia, a um ator com nexo com o Irã, associado a variantes anteriores como BLUEWIPE e SEWERGOO.
De acordo com os relatos reunidos pela Binary Defense, os alvos mais frequentes são organizações em Israel. Isso reforça o pano de fundo geopolítico da campanha, que também se encaixa numa tendência mais ampla: o aumento do uso de malwares destrutivos em conflitos regionais. Entre os exemplos recentes citados pelos pesquisadores da Binary Defense estão o ataque atribuído ao grupo Handala contra a Stryker, em março de 2026, e a operação com o DynoWiper contra o setor de energia da Polônia no fim de 2025.
Para você, e para empresas que dependem de PCs com Windows, a principal lição é direta: uma infecção que hoje parece “só” espionagem pode virar um ataque destrutivo sem qualquer aviso. E, nesse tipo de caso, perceber tarde demais costuma significar perder tudo.
Jay Binas é um redator de conteúdo focado em videogames, aplicativos móveis e ferramentas de software, escrevendo análises claras sobre recursos e valor.
Os mais recentes de Jay Ricson Biñas
Também pode te interessar
NotíciasX abre seu código-fonte: assim podemos descobrir se nossa conta está penalizada
Leia mais
NotíciasA segunda temporada de Heated Rivalry já tem elenco e é espetacular
Leia mais
NotíciasTodos a dávamos por enterrada, mas 20 anos depois volta a primeira rede social da história
Leia mais
NotíciasDisney confirma que Kingdom Hearts gerou mais de um bilhão em lucros
Leia mais
NotíciasNetflix fecha seu maior estúdio de videogames, mas diz que não vai deixar de produzir videogames no futuro
Leia mais
NotíciasJá sabemos os primeiros detalhes sobre o novo filme do diretor de Your Name
Leia mais