Эксперты из ESET представили новый образец вымогательского программного обеспечения под названием HybridPetya. Эта вредоносная программа способна обходить защиту UEFI Secure Boot на системах Windows с устаревшими базами отзывов, что позволяет ей захватывать управление компьютером до загрузки операционной системы. Это уже четвёртый известный случай, когда подобное ПО успешно преодолевает Secure Boot.
HybridPetya был впервые замечен в феврале, когда несколько файлов с его кодом появились на VirusTotal. Его название произошло от сходства с Petya и NotPetya, хотя цели нового образца отличаются. На текущий момент это скорее демонстрационный прототип, без следов реальных атак.
HybridPetya использует уязвимость UEFI CVE-2024-7344, обнаруженную ESET. Основной механизм атаки заключается в установке вредоносного EFI-приложения, шифрующего Master File Table NTFS. В отличие от разрушительного NotPetya, HybridPetya функционирует как классический вымогатель, позволяя восстановить доступ к данным при выполнении определенных условий.
Несмотря на отсутствие распространения, ESET рекомендует мониторить ситуацию, так как комбинация шифрования MFT и обхода Secure Boot представляет собой потенциальную угрозу.