Новый вирус HybridPetya угрожает системам с UEFI Secure Boot
Исследователи из компании ESET представили новый образец вымогательского ПО, получивший название HybridPetya. Он способен обходить защитные механизмы UEFI Secure Boot на системах Windows с устаревшими базами отзывов. Этот подход позволяет вирусу захватывать управление компьютером до загрузки операционной системы, сочетая функции шифровальщика и буткита. HybridPetya стал четвёртым известным случаем, преодолевающим Secure Boot. Впервые о нём стало известно в феврале, когда на VirusTotal появились подозрительные файлы. Несмотря на наличие уязвимости CVE-2024-7344, реальных атак пока не зафиксировано. В отличие от предыдущих версий, HybridPetya функционирует как классический вымогатель, предлагая пользователям оплату за восстановление доступа к зашифрованным файлам. ESET предупреждает о необходимости мониторинга данного вируса, учитывая его способности к шифрованию и обходу современных защит.