Специалисты из ESET сообщили о появлении нового вредоносного ПО под названием HybridPetya, которое эффективно маскируется под проверку диска. Данная вымогательская программа сочетает в себе элементы известных вирусов Petya и NotPetya, а также способна обходить механизм Secure Boot на системах с UEFI, используя уязвимость CVE-2024-7344, устранённую в январе 2025 года. Впервые образцы HybridPetya были обнаружены на VirusTotal в феврале 2025 года.
Эта версия вируса внедряет EFI-компонент в раздел EFI System Partition, шифруя главную таблицу файлов NTFS и показывая пользователю ложное сообщение о проверке диска. Архитектура HybridPetya состоит из установщика и буткита, который контролирует процесс шифрования. После завершения шифрования пользователю предлагается заплатить 1000 долларов в биткоинах.
На данный момент случаи заражения в реальной среде не зафиксированы, и исследователи связывают появление HybridPetya с ранее разработанным прототипом Petya. HybridPetya стал четвёртым известным примером кода, способного обходить Secure Boot, что вызывает обеспокоенность у специалистов по кибербезопасности.