Специалисты компании ESET сообщили о новой вымогательской программе под названием HybridPetya, которая маскируется под проверку диска, что затрудняет её обнаружение. Она сочетает методы известных вирусов Petya и NotPetya и использует уязвимость CVE-2024-7344, которая была устранена только в январе 2025 года. HybridPetya внедряет свой компонент EFI в раздел EFI System Partition и шифрует главную таблицу файлов NTFS, скрывая свои действия под сообщением о проверке диска. Вредоносный код состоит из установщика и буткита, который контролирует процесс шифрования. После завершения шифрования пользователю предлагается перевести 1000 долларов в биткоинах. На данный момент не зафиксировано случаев заражения, и эксперты предполагают, что это может быть как реальная угроза, так и эксперимент. HybridPetya стал четвёртым известным примером кода, обходящего Secure Boot, что подчеркивает растущую сложность подобных угроз.