Обнаружен новый вирус-вымогатель HybridPetya

Специалисты компании ESET сообщили о появлении нового вируса-вымогателя под названием HybridPetya. Этот вредоносный софт напоминает известные вирусы Petya и NotPetya, но обладает уникальной способностью обходить механизм безопасной загрузки на системах с UEFI. HybridPetya был загружен на VirusTotal в феврале 2025 года и устанавливает вредоносное приложение в системный раздел EFI, изменяя загрузчик UEFI для внедрения буткита. При этом происходит сбой системы, что обеспечивает автоматический запуск вредоносного ПО при перезагрузке. Вирус состоит из установщика и буткита, который отвечает за шифрование файлов и отслеживание их статуса. Если шифрование еще не выполнено, буткит шифрует определенные файлы и создает иллюзию исправления ошибок системы. При обнаружении зашифрованного диска жертва получает требование о выплате выкупа в размере $1000 в биткоинах. Несмотря на наличие примеров HybridPetya, эксперты не нашли доказательств его использования в реальных атаках, предполагая, что это может быть исследовательский проект.

Вам также может понравиться...