Исследователи компании ESET анонсировали новый образец вымогательского ПО под названием HybridPetya. Этот вредоносный код умеет обходить защитные механизмы UEFI Secure Boot на системах Windows, где база отзывов ещё не обновлена. Это позволяет ему перехватывать управление до загрузки операционной системы, что делает его уникальным примером гибридного шифровальщика и буткита, способным обойти Secure Boot.
Впервые информация о HybridPetya появилась в феврале, когда несколько файлов с его кодом были загружены на VirusTotal. Название выбрано из-за сходства с Petya и NotPetya, хотя финальная цель отличается. На данный момент HybridPetya выглядит как демонстрационный прототип, так как не зафиксировано реальных атак.
Технически, HybridPetya внедряет вредоносное приложение в EFI System Partition (ESP) и шифрует Master File Table (MFT), что делает данные недоступными. В отличие от NotPetya, новый образец функционирует как классический вымогатель, требуя выкуп за восстановление доступа к зашифрованным файлам. ESET предупреждает о необходимости мониторинга этого набора техник, так как он сочетает в себе опасные элементы, такие как шифрование MFT и обход Secure Boot.
