Новая вымогательская программа HybridPetya угрожает системам с UEFI
Специалисты из компании ESET сообщили о появлении новой вымогательской программы под названием HybridPetya, которая тщательно маскируется под проверку диска. Эта программа сочетает в себе элементы ранее известных Petya и NotPetya, а также использует уязвимость CVE-2024-7344, устраненную в начале 2025 года. Вредоносный код был впервые замечен на VirusTotal в феврале 2025 года. HybridPetya может внедрять свой компонент EFI в EFI System Partition и шифровать главную таблицу файлов, при этом показывая пользователю ложное сообщение о проверке диска.
Архитектура HybridPetya состоит из установщика и буткита, который контролирует процесс шифрования. После завершения шифрования пользователю выставляется требования о выплате 1000 долларов в биткоинах. Хотя на данный момент ESET не зафиксировала случаев заражения, появление HybridPetya связано с предыдущими разработками в области UEFI-вредоносного ПО. Исследователи предупреждают о растущей распространенности подобных угроз, что делает их интересными как для исследователей, так и для киберпреступников.