Заголовки

Обнаружена новая программа-вымогатель HybridPetya

Специалисты по кибербезопасности из компании ESET обнаружили новую программу-вымогатель под названием HybridPetya, которая имеет возможность обходить функции безопасной загрузки UEFI. Эта угроза устанавливает вредоносное приложение в системный раздел EFI. HybridPetya, по всей видимости, была разработана на основе ранее известных вирусов Petya и NotPetya, которые в 2016 и 2017 годах шифровали данные и блокировали загрузку Windows, при этом не предоставляя возможность восстановления систем. Исследователи нашли первый образец HybridPetya на VirusTotal и предполагают, что это может быть ранний прототип или исследовательский проект для киберпреступников. В отличие от своих предшественников, HybridPetya имеет новые функции, включая установку в системный раздел EFI и использование уязвимости CVE-2024-7344, обнаруженной ESET в начале этого года. При запуске эта программа шифрует все кластеры MFT, используя ключ Salsa20, и требует выкуп в размере $1000 в биткойнах. Хотя на данный момент HybridPetya не была замечена в реальных атаках, аналогичные проекты могут быть использованы в будущем. Рекомендуется хранить автономные резервные копии важных данных для защиты от программ-вымогателей.