Заголовки

Новая вымогательская программа HybridPetya угрожает системам с UEFI

Специалисты компании ESET сообщили о появлении вредоносной программы HybridPetya, которая маскируется под проверку диска. Она использует уязвимость CVE-2024-7344 для обхода механизма Secure Boot на системах с UEFI. Вредоносный код впервые был замечен на VirusTotal в феврале 2025 года. HybridPetya внедряет свой EFI-компонент в EFI System Partition, шифруя главную таблицу файлов NTFS, при этом показывая пользователю ложное сообщение о проверке диска.

Архитектура HybridPetya состоит из установщика и буткита, который контролирует процесс шифрования. После завершения процесса пользователю предлагается перевести 1000 долларов в биткоинах. За время с февраля по май 2025 года на указанный кошелёк поступило всего 183 доллара.

В ESET отметили, что пока не зафиксировано случаев заражения в реальной среде, и HybridPetya может быть либо реальной угрозой, либо экспериментом. Эта программа стала четвёртым известным примером кода, способного обходить Secure Boot, что подчеркивает растущую заинтересованность в таких атаках.