Специалисты по кибербезопасности ESET выявили новый вид программы-вымогателя под названием HybridPetya, которая обходится без функции безопасной загрузки UEFI, устанавливая вредоносное ПО в системный раздел EFI. По всей видимости, HybridPetya является модификацией известного вируса Petya/NotPetya, который в 2016 и 2017 годах шифровал данные и блокировал загрузку Windows. Образец программы был найден на VirusTotal, и эксперты предполагают, что это может быть лишь прототип или исследовательский проект, находящийся на стадии тестирования.
HybridPetya сочетает в себе элементы Petya и NotPetya и включает новые функции, такие как возможность установки в системный раздел EFI и обход Secure Boot через уязвимость CVE-2024-7344, обнаруженную ESET в начале 2024 года. Программа шифрует кластеры MFT с использованием ключа Salsa20 и выводит поддельное сообщение об ошибке, заставляя перезагрузить систему. После завершения шифрования жертва получает требование о выкупе в размере $1000 в биткойнах. Несмотря на то, что HybridPetya пока не использовалась в реальных атаках, подобные разработки могут вскоре быть применены в кибератаках на незащищенные системы Windows. Microsoft уже выпустила исправление для уязвимости CVE-2024-7344, а пользователям рекомендуется создавать резервные копии данных.