{"id":89311,"date":"2026-07-10T20:32:00","date_gmt":"2026-07-10T19:32:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/de\/?p=89311"},"modified":"2026-07-10T20:38:05","modified_gmt":"2026-07-10T19:38:05","slug":"gigawiper-neu-analysiert-windows-malware-spioniert-pcs-aus-und-zerstort-daten","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/gigawiper-neu-analysiert-windows-malware-spioniert-pcs-aus-und-zerstort-daten\/","title":{"rendered":"GigaWiper neu analysiert: Windows-Malware spioniert PCs aus und zerst\u00f6rt Daten"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Die <a href=\"https:\/\/windows-10.de.softonic.com\/\" rel=\"noopener\">Windows<\/a>-Malware GigaWiper ist <strong>im M\u00e4rz 2026<\/strong> von Binary Defense noch einmal genauer untersucht worden. Microsoft hatte GigaWiper schon im Oktober 2025 als <a href=\"https:\/\/de.softonic.com\/downloads\/Antivirus%20fuer%20Windows\" rel=\"noopener\">Windows-Sch\u00e4dling<\/a> eingeordnet, der die F\u00e4higkeiten eines Remote-Access-Trojaners mit denen eines Wipers zusammenbringt. Damit k\u00f6nnen Angreifer nach Angaben von Microsoft zun\u00e4chst unauff\u00e4llig Systeme beobachten und Daten abziehen, um sp\u00e4ter per Knopfdruck komplette Rechner unbrauchbar zu machen.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.de.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Herunterladen<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.de.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Genau diese Doppelrolle macht die Malware so heikel. F\u00fcr Verteidiger ist zu Beginn oft kaum sauber zu erkennen, ob es bei einem Einbruch um Spionage, klassische Erpressung oder um <strong>reine Zerst\u00f6rung<\/strong> geht. Den Angreifern spielt das in die Karten: Sie gewinnen Zeit und hinterlassen zugleich weniger sichtbare Spuren im Netzwerk.<\/p>\n\n<p class=\"wp-block-paragraph\">GigaWiper f\u00fcr Windows: Spionage und Zerst\u00f6rung in einem Tool<\/p>\n\n<p class=\"wp-block-paragraph\">Microsoft hatte GigaWiper bereits <strong>im Oktober 2025<\/strong> beschrieben. Demnach handelt es sich um eine modulare Windows-Malware, die aus mindestens drei \u00e4lteren Malware-Familien zusammengesetzt wurde. Zu diesen Bausteinen z\u00e4hlen laut Microsoft unter anderem Komponenten, die mit der Crucio-Ransomware und mit FlockWiper verbunden sind.<\/p>\n\n<p class=\"wp-block-paragraph\">Daran l\u00e4sst sich ein gr\u00f6\u00dferer Trend ablesen. Bedrohungsakteure setzen nicht mehr f\u00fcr jede einzelne Phase eines Angriffs ein separates Werkzeug ein, sondern packen Aufkl\u00e4rung, Fernzugriff und Sabotage immer \u00f6fter in eine <strong>einzige Plattform<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">F\u00fcr Unternehmen macht das die Erkennung sp\u00fcrbar schwieriger, weil der Sprung von einer stillen Kompromittierung zur <strong>offenen Zerst\u00f6rung<\/strong> sehr schnell kommen kann.<\/p>\n\n<p class=\"wp-block-paragraph\">Drei Methoden zum L\u00f6schen von Daten<\/p>\n\n<p class=\"wp-block-paragraph\">Auff\u00e4llig sind vor allem die drei unterschiedlichen Wege, mit denen GigaWiper Systeme zerst\u00f6ren kann. Laut Microsoft ist die Malware erstens in der Lage, das <strong>komplette physische Laufwerk<\/strong> zu \u00fcberschreiben. Zweitens ist nach Angaben von Microsoft auch ein mehrstufiges L\u00f6schen des Windows-Laufwerks m\u00f6glich, um eine Wiederherstellung zus\u00e4tzlich zu erschweren.<\/p>\n\n<p class=\"wp-block-paragraph\">Als dritte Option kann GigaWiper laut Microsoft eine vermeintliche Ransomware-Routine starten, bei der Dateien verschl\u00fcsselt werden, allerdings mit einem Schl\u00fcssel, der <strong>nie gespeichert wird<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Praktisch hei\u00dft das: Selbst wenn der Vorfall wie ein klassischer Ransomware-Angriff aussieht, besteht wom\u00f6glich gar keine Chance auf Entschl\u00fcsselung. Genau darin d\u00fcrfte ein Teil der Taktik liegen.<\/p>\n\n<p class=\"wp-block-paragraph\">Diese falsche Ransomware-Fassade kann Incident-Response-Teams viel Zeit kosten, weil zun\u00e4chst Verhandlungen oder technische Wege zur Wiederherstellung gepr\u00fcft werden, obwohl die Daten in Wirklichkeit schon <strong>irreversibel zerst\u00f6rt<\/strong> sind.<\/p>\n\n<p class=\"wp-block-paragraph\">Verbindung zu iranischem Bedrohungsakteur<\/p>\n\n<p class=\"wp-block-paragraph\">Binary Defense f\u00fchrte die Malware im <strong>M\u00e4rz 2026<\/strong> unter der Bezeichnung <a href=\"https:\/\/bluerabbit.de.softonic.com\/\" rel=\"noopener\">BLUERABBIT<\/a>. Nach Einsch\u00e4tzung des Unternehmens gibt es Verbindungen zu einem iran-nahen Bedrohungsakteur, der auch mit fr\u00fcheren Varianten wie BLUEWIPE und SEWERGOO in Verbindung gebracht wird.<\/p>\n\n<p class=\"wp-block-paragraph\">Nach Angaben von Binary Defense richten sich die Angriffe vor allem gegen <strong>Organisationen in Israel<\/strong>. Das f\u00fcgt sich in ein breiteres Muster destruktiver Cyberoperationen ein, die im Umfeld regionaler geopolitischer Spannungen immer wieder auftauchen.<\/p>\n\n<p class=\"wp-block-paragraph\">F\u00fcr Betroffene geht es dabei nicht nur um verlorene Daten. Es drohen auch l\u00e4nger anhaltende <strong>Ausf\u00e4lle<\/strong> gesch\u00e4ftskritischer Systeme.<\/p>\n\n<p class=\"wp-block-paragraph\">Teil eines gr\u00f6\u00dferen Trends bei Wiper-Angriffen<\/p>\n\n<p class=\"wp-block-paragraph\">GigaWiper ist kein Einzelfall. Sicherheitsforscher sehen seit <strong>Ende 2025<\/strong> mehr ausgefeilte Wiper-Angriffe. Dazu geh\u00f6ren etwa der destruktive Angriff auf Stryker im M\u00e4rz 2026 sowie der versuchte Einsatz von DynoWiper gegen den polnischen Energiesektor Ende 2025.<\/p>\n\n<p class=\"wp-block-paragraph\">F\u00fcr Windows-Nutzer und Unternehmen ist die wichtigste Lehre ziemlich klar: Nicht jede vermeintliche Ransomware zielt tats\u00e4chlich auf <strong>L\u00f6segeld<\/strong>. Manchmal geht es schlicht darum, Systeme dauerhaft zu zerst\u00f6ren. Umso wichtiger sind segmentierte Netzwerke, verl\u00e4ssliche <a href=\"https:\/\/de.softonic.com\/downloads\/Geloeschte-Dateien-wiederherstellen\" rel=\"noopener\">Offline-Backups<\/a> und eine schnelle forensische Einordnung kompromittierter Ger\u00e4te.<\/p>","protected":false},"excerpt":{"rendered":"<p>Die Windows-Malware GigaWiper ist im M\u00e4rz 2026 von Binary Defense noch einmal genauer untersucht worden. Microsoft hatte GigaWiper schon im Oktober 2025 als Windows-Sch\u00e4dling eingeordnet, der die F\u00e4higkeiten eines Remote-Access-Trojaners mit denen eines Wipers zusammenbringt. Damit k\u00f6nnen Angreifer nach Angaben von Microsoft zun\u00e4chst unauff\u00e4llig Systeme beobachten und Daten abziehen, um sp\u00e4ter per Knopfdruck komplette Rechner &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/gigawiper-neu-analysiert-windows-malware-spioniert-pcs-aus-und-zerstort-daten\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;GigaWiper neu analysiert: Windows-Malware spioniert PCs aus und zerst\u00f6rt Daten&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9326,"featured_media":89310,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3152],"tags":[1],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-89311","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-software"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/89311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/9326"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=89311"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/89311\/revisions"}],"predecessor-version":[{"id":89312,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/89311\/revisions\/89312"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/89310"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=89311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=89311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=89311"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=89311"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=89311"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=89311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}