Заголовки

Новый образец вымогательского ПО HybridPetya

Команда ESET сообщила о появлении нового образца вымогательского ПО, получившего название HybridPetya. Этот вредоносный код способен обходить защитные механизмы загрузки UEFI Secure Boot на системах Windows с устаревшими базами отзывов, перехватывая управление компьютером до загрузки ОС. HybridPetya, схожий с Petya и NotPetya, демонстрирует возможности шифрования и буткита, но на данный момент не задействуется в реальных атаках. В отличие от своих предшественников, новый вымогатель ведет себя как классический шифровальщик, позволяя восстановить доступ к файлам за вознаграждение. Метод его работы включает шифрование ключевого файла метаданных NTFS, что делает данные недоступными. Технология требует постоянного мониторинга, поскольку сочетание обхода Secure Boot и шифрования MFT представляет собой серьезную угрозу для пользователей.