Специалисты ESET сообщили о появлении нового образца вредоносного ПО под названием HybridPetya, который может успешно обходить защитный механизм загрузки UEFI Secure Boot на системах Windows с устаревшими базами отзывов. Это позволяет ему захватывать управление компьютером до загрузки операционной системы, что делает его комбинацией шифровальщика и буткита. HybridPetya стал четвёртым известным примером, способным обойти Secure Boot, после NotPetya и других. В отличие от своих предшественников, он действует как классический вымогатель, шифруя ключевой файл метаданных NTFS и предлагая пользователю заплатить за восстановление доступа к данным. ESET отмечает, что, несмотря на отсутствие массового распространения, данный вирус требует дальнейшего наблюдения, учитывая его возможности шифрования и обхода защиты. Важно также, что современные платформы на UEFI остаются уязвимыми без обновлений базы отзывов.