Новый образец вымогательского ПО HybridPetya обнаружен исследователями ESET
Исследователи компании ESET сообщили о новом виде вымогательского ПО под названием HybridPetya, который способен обходить защитный механизм UEFI Secure Boot на неподходящих системах Windows. Это позволяет ему захватывать управление компьютером до загрузки ОС, делая его гибридом шифровальщика и буткита — четвертым известным случаем, пробивающим Secure Boot. Впервые о HybridPetya стало известно в феврале, когда на VirusTotal появились его образцы. В отличие от разрушительного NotPetya, этот вымогатель ведет себя как классический шифровальщик, позволяя восстановить доступ к файлам после оплаты выкупа. HybridPetya использует уязвимость UEFI с идентификатором CVE-2024-7344. ESET подчеркивает необходимость мониторинга, так как комбинация шифрования MFT и обхода Secure Boot требует внимания в сфере киберугроз.
