Специалисты компании ESET обнаружили новый вирус-вымогатель под названием HybridPetya. Он имеет сходство с известными вирусами Petya и NotPetya, но способен обходить защитный механизм загрузки UEFI, используя уязвимость, исправленную в этом году. Образцы HybridPetya были загружены на VirusTotal в феврале 2025 года и устанавливают вредоносное приложение в системный раздел EFI, модифицируя загрузчик UEFI для внедрения буткита. Это приводит к «синему экрану смерти», что гарантирует автоматический запуск буткита после перезагрузки и начало процесса шифрования. Вирус состоит из установщика и буткита; последний проверяет статус шифрования и может изменять его значения. При обнаружении зашифрованного диска буткит требует выкуп в размере $1000 в биткоинах. Хотя на данный момент кошелек пуст, в период с февраля по май 2025 года на него поступили небольшие суммы. Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в приложении Reloader UEFI, что позволяет удаленно выполнять код, обходя безопасную загрузку. Несмотря на отсутствие фактов использования вируса в реальных атаках, его появление указывает на растущую угрозу для систем с UEFI.