Обнаружен новый вирус-вымогатель HybridPetya

Специалисты компании ESET сообщили о появлении нового вируса-вымогателя под названием HybridPetya. Этот вредонос напоминает известные Petya и NotPetya, но имеет уникальную способность обходить защиту UEFI. Образцы вируса были загружены на VirusTotal в феврале 2025 года. HybridPetya устанавливает вредоносное ПО в EFI-раздел, что приводит к сбою системы и автоматическому запуску буткита при перезагрузке. Вирус включает установщик и буткит, который отслеживает статус шифрования данных. Если диск ещё не зашифрован, буткит шифрует критически важные файлы и создаёт видимость исправления ошибок системы. При обнаружении зашифрованного диска жертва получает требование о выкупе в размере $1000 в биткоинах. Однако некоторые версии вируса используют уязвимость CVE-2024-7344, позволяя удалённое выполнение кода. Несмотря на отсутствие подтверждений практического использования HybridPetya, его появление подчеркивает, что обход UEFI Secure Boot становится реальностью для злоумышленников и исследователей.

Понравилась статья? Поделиться с друзьями: