Новый образец вымогательского ПО HybridPetya обходит защиту Secure Boot

Исследователи из ESET представили новый вирус HybridPetya, который может обходить механизм защиты UEFI Secure Boot на системах Windows с устаревшими базами отзывов. Этот вирус сочетает в себе функции шифровальщика и буткита, став четвёртым известным случаем, способным преодолеть Secure Boot. Впервые о нем стало известно в феврале, когда на VirusTotal появились файлы с его кодом. Название отражает схожесть с Petya и NotPetya, но его цели отличаются. На данный момент это демонстрационный прототип, поскольку реальные атаки не были зафиксированы. HybridPetya использует уязвимость UEFI CVE-2024-7344, найденную в этом году, и шифрует важные файлы, такие как Master File Table. Оператор может восстановить доступ к данным, что отличает его от разрушительных аналогов. ESET предупреждает о необходимости мониторинга этого вируса, учитывая его способности к обходу современных защит.

Понравилась статья? Поделиться с друзьями: