Новая версия вируса HybridPetya угрожает безопасности
Специалисты компании ESET сообщили о возникновении нового вируса-вымогателя HybridPetya, который маскируется под проверку диска. Данная программа сочетает в себе элементы известных вирусов Petya и NotPetya. Она способна обходить систему Secure Boot на устройствах с UEFI, используя уязвимость CVE-2024-7344, устранённую в январе 2025 года. Вредоносный код был впервые замечен на VirusTotal в феврале 2025 года. HybridPetya внедряет свой компонент в EFI System Partition и шифрует главную таблицу файлов, скрывая процесс от пользователей. После завершения шифрования жертва получает требование о выплате 1000 долларов в биткоинах. Несмотря на отсутствие зафиксированных заражений, ESET отмечает, что данный вирус может представлять реальную угрозу. HybridPetya стал четвёртым известным примером вируса, обходящего защиту Secure Boot, после BlackLotus, BootKitty и Hyper-V Backdoor PoC.
