Специалисты компании ESET сообщили о появлении нового вируса-вымогателя под названием HybridPetya. Этот вредонос напоминает известные Petya и NotPetya, но имеет уникальную способность обходить защиту UEFI. Образцы вируса были загружены на VirusTotal в феврале 2025 года. HybridPetya устанавливает вредоносное ПО в EFI-раздел, что приводит к сбою системы и автоматическому запуску буткита при перезагрузке. Вирус включает установщик и буткит, который отслеживает статус шифрования данных. Если диск ещё не зашифрован, буткит шифрует критически важные файлы и создаёт видимость исправления ошибок системы. При обнаружении зашифрованного диска жертва получает требование о выкупе в размере $1000 в биткоинах. Однако некоторые версии вируса используют уязвимость CVE-2024-7344, позволяя удалённое выполнение кода. Несмотря на отсутствие подтверждений практического использования HybridPetya, его появление подчеркивает, что обход UEFI Secure Boot становится реальностью для злоумышленников и исследователей.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать