Специалисты по кибербезопасности из компании ESET обнаружили программу-вымогатель под названием HybridPetya, способную преодолевать защиту Secure Boot UEFI, внедряя вредоносное ПО в EFI-раздел. Исходя из анализа, HybridPetya является модификацией известных программ Petya и NotPetya, которые в 2016 и 2017 годах шифровали данные и блокировали загрузку Windows, не предоставляя возможности восстановления.
Образец HybridPetya был найден на VirusTotal и, возможно, представляет собой исследовательский проект или раннюю версию инструмента для киберпреступников. Программа включает в себя функции, позволяющие обходить Secure Boot с помощью уязвимости CVE-2024-7344, выявленной ESET в начале этого года. HybridPetya использует несколько файлов для шифрования, включая конфигурации и модифицированный загрузчик.
Хотя программа ещё не встречалась в реальных атаках, она представляет собой потенциальную угрозу для незащищённых систем. В качестве мер противодействия рекомендуется хранить автономные резервные копии критически важных данных.