Обнаружен новый вредонос HybridPetya, способный обойти Secure Boot

Специалисты по кибербезопасности из компании ESET выявили новый тип программы-вымогателя, названный HybridPetya. Эта угроза может обходить механизм безопасной загрузки UEFI, устанавливая вредоносное ПО в системный раздел EFI. HybridPetya, вероятно, является модификацией ранее известных вредоносных программ Petya и NotPetya, которые шифровали данные и блокировали доступ к Windows в 2016 и 2017 годах, не предоставляя возможности восстановления системы. Программа была обнаружена на платформе VirusTotal, и, по мнению исследователей, это может быть либо исследовательский проект, либо прототип для киберпреступников. HybridPetya использует уязвимость CVE-2024-7344, позволяя ему обходить Secure Boot и устанавливать вредоносный буткит. Кроме того, программа шифрует файлы на диске и требует выкуп в размере $1000 в биткойнах. ESET рекомендует хранить резервные копии данных как способ защиты от программ-вымогателей.

Понравилась статья? Поделиться с друзьями: