Исследователи из ESET представили новый вирус HybridPetya, который может обходить механизм защиты UEFI Secure Boot на системах Windows с устаревшими базами отзывов. Этот вирус сочетает в себе функции шифровальщика и буткита, став четвёртым известным случаем, способным преодолеть Secure Boot. Впервые о нем стало известно в феврале, когда на VirusTotal появились файлы с его кодом. Название отражает схожесть с Petya и NotPetya, но его цели отличаются. На данный момент это демонстрационный прототип, поскольку реальные атаки не были зафиксированы. HybridPetya использует уязвимость UEFI CVE-2024-7344, найденную в этом году, и шифрует важные файлы, такие как Master File Table. Оператор может восстановить доступ к данным, что отличает его от разрушительных аналогов. ESET предупреждает о необходимости мониторинга этого вируса, учитывая его способности к обходу современных защит.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать