Microsoft descubre malware GigaWiper que destruye PCs: ¿quién está en riesgo?

Microsoft descubrió GigaWiper, un malware que destruye PCs y roba datos. ¿Tu empresa está en riesgo? Conoce cómo defenderte.

lunes, 13 de julio de 2026 • 4 min de lectura • Equipo Q2BSTUDIO

GigaWiper: el malware que destruye todo a su paso

A finales de 2025, los equipos de inteligencia de amenazas de Microsoft detectaron una nueva cepa de malware que rápidamente se perfiló como una de las más peligrosas de los últimos años: GigaWiper, también conocido como BlueRabbit. Se trata de una amenaza híbrida que fusiona técnicas de borrado irreversible con capacidades de acceso remoto, cambiando las reglas del juego en el panorama de la ciberseguridad empresarial. A diferencia de un wiper común que simplemente elimina archivos, GigaWiper accede directamente al hardware de almacenamiento mediante comandos de bajo nivel. Sobrescribe los sectores de arranque y las tablas de particiones con datos aleatorios, y posteriormente realiza varias pasadas sobre el contenido del disco con patrones específicos, siguiendo técnicas de borrado seguro militar. El resultado es que, incluso con herramientas forenses avanzadas, la recuperación de datos es imposible.

Además, el malware incluye un módulo que cifra archivos y les añade la extensión .candy. Sin embargo, no se trata de un ransomware tradicional: las claves de cifrado se generan aleatoriamente y nunca se almacenan ni se envían a los atacantes. Por tanto, no hay posibilidad de pago ni de recuperación. Este comportamiento sugiere que el objetivo principal no es la extorsión económica, sino la destrucción total de la información. Pero GigaWiper no se limita a destruir. Actúa como una sofisticada puerta trasera que permite a los atacantes tomar el control completo del sistema. Pueden capturar la pantalla en tiempo real, registrar las pulsaciones de teclado, ejecutar procesos remotos, modificar claves de registro y eliminar registros de eventos para borrar cualquier rastro de su presencia. Esta capacidad de espionaje previo permite a los atacantes seleccionar los sistemas más críticos antes de activar la fase destructiva.

Para garantizar su permanencia, GigaWiper se instala como una tarea programada con el nombre engañoso “OneDrive Update”. Además, utiliza protocolos y servicios legítimos como RabbitMQ y Redis para comunicarse con los servidores de mando y control, camuflando el tráfico malicioso entre el tráfico normal de la empresa. Según los análisis, esta amenaza se dirige principalmente a organizaciones y grandes empresas. No se ha detectado una distribución masiva a usuarios domésticos, pero cualquier sistema expuesto a ataques dirigidos puede ser vulnerable. La puerta de entrada suele ser mediante phishing, explotación de vulnerabilidades o acceso inicial a la red corporativa.

La defensa contra GigaWiper requiere una estrategia integral. Las empresas deben implementar sistemas de detección de intrusiones, habilitar la protección contra manipulaciones en el software de seguridad y monitorizar tareas programadas sospechosas. Las copias de seguridad offline son imprescindibles, ya que los wipers pueden destruir cualquier copia conectada. En este escenario, contar con servicios profesionales de ciberseguridad es vital. Q2BSTUDIO, como empresa de desarrollo de software y tecnología, ofrece servicios de ciberseguridad y pentesting que identifican las brechas de seguridad antes de que sean explotadas.

Más allá de las medidas tradicionales, la prevención puede reforzarse con tecnologías de inteligencia artificial. Los agentes IA pueden analizar patrones de comportamiento anómalos en tiempo real, detectando actividades propias de un backdoor. Q2BSTUDIO desarrolla aplicaciones a medida y software a medida que integran modelos de inteligencia artificial para empresas, incluyendo sistemas de detección de amenazas basados en machine learning. También ofrecemos servicios cloud AWS y Azure para desplegar infraestructuras seguras y escalables, así como servicios de inteligencia de negocio con Power BI para visualizar indicadores de seguridad y facilitar la toma de decisiones.

La inteligencia artificial aplicada a la ciberseguridad es una de las áreas de mayor crecimiento. Los algoritmos de IA pueden identificar firmas de malware desconocidas mediante análisis heurístico. En Q2BSTUDIO diseñamos agentes IA personalizados que se integran en los sistemas de seguridad de nuestros clientes, proporcionando una capa adicional de protección. Además, nuestras soluciones de servicios inteligencia de negocio permiten correlacionar eventos de seguridad con datos operativos, ofreciendo una visión holística del riesgo.

En definitiva, GigaWiper nos recuerda que la ciberseguridad no es un lujo, sino una necesidad estratégica. Las empresas que invierten en soluciones proactivas, como las que ofrece Q2BSTUDIO, están mejor preparadas para enfrentar estas amenazas. Desde el desarrollo de aplicaciones seguras hasta la implementación de inteligencia artificial y análisis de datos, nuestro equipo acompaña a las organizaciones en su camino hacia la resiliencia digital. No espere a ser víctima de un ataque: refuerce hoy su postura de seguridad con el apoyo de expertos en tecnología y ciberseguridad.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.