Новая угроза кибербезопасности: программа-вымогатель HybridPetya

Специалисты по кибербезопасности из компании ESET сообщили о нахождении программы-вымогателя HybridPetya, которая может игнорировать функцию безопасной загрузки UEFI. Эта угроза устанавливает вредоносное ПО в системный раздел EFI. HybridPetya, вероятно, является наследником Petya/NotPetya, которые в 2016 и 2017 годах блокировали загрузку Windows и не предоставляли возможности восстановления. Образец HybridPetya был найден на VirusTotal, и, возможно, это лишь прототип, который проходит начальное тестирование. В отличие от своих предшественников, HybridPetya включает новые функции, такие как установка в EFI и эксплуатация уязвимости CVE-2024-7344. Эта уязвимость позволяет запускать буткиты даже при активной защите Secure Boot. После внедрения HybridPetya вызывает синий экран смерти и шифрует данные, требуя выкуп в размере $1000 в биткойнах. Хотя реальные атаки с использованием HybridPetya еще не зафиксированы, подобные проекты могут быть использованы в будущем. Рекомендации по защите от этой угрозы доступны на GitHub, а уязвимость будет исправлена в январе 2025 года.