Специалисты по кибербезопасности из компании ESET выявили новый тип программы-вымогателя, названный HybridPetya. Эта угроза может обходить механизм безопасной загрузки UEFI, устанавливая вредоносное ПО в системный раздел EFI. HybridPetya, вероятно, является модификацией ранее известных вредоносных программ Petya и NotPetya, которые шифровали данные и блокировали доступ к Windows в 2016 и 2017 годах, не предоставляя возможности восстановления системы. Программа была обнаружена на платформе VirusTotal, и, по мнению исследователей, это может быть либо исследовательский проект, либо прототип для киберпреступников. HybridPetya использует уязвимость CVE-2024-7344, позволяя ему обходить Secure Boot и устанавливать вредоносный буткит. Кроме того, программа шифрует файлы на диске и требует выкуп в размере $1000 в биткойнах. ESET рекомендует хранить резервные копии данных как способ защиты от программ-вымогателей.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать