Специалисты компании ESET сообщили о появлении новой вымогательской программы под названием HybridPetya, которая сочетает в себе элементы известных вирусов Petya и NotPetya. Она использует уязвимость CVE-2024-7344, которая была устранена в январе 2025 года, позволяя запускать поддельные приложения EFI без проверки целостности. Вредоносный код впервые был замечен на VirusTotal в феврале 2025 года. HybridPetya внедряет свой EFI-компонент в раздел EFI System Partition и шифрует главную таблицу файлов NTFS. Пользователь видит ложное сообщение о проверке диска, в то время как происходит блокировка данных. После завершения шифрования жертва получает требование о выплате 1000 долларов в биткоинах. Хотя на данный момент не зафиксировано случаев заражения, эксперты связывают появление HybridPetya с ранее разработанным прототипом UEFI-версии Petya. Это уже четвертый известный пример загрузочного кода, обходящего Secure Boot, что подчеркивает растущую угрозу для пользователей.