Команда ESET сообщила о появлении нового вымогательского ПО под названием HybridPetya, которое может обходить защиту UEFI Secure Boot на системах Windows с неактуальными базами отзывов. Это позволяет вредоносному ПО перехватывать управление до загрузки операционной системы. Название HybridPetya было выбрано за сходство с ранее известными Petya и NotPetya, но у данного образца иные цели. На данный момент это демонстрационный прототип, поскольку следы реальных атак не обнаружены.

HybridPetya использует уязвимость UEFI с идентификатором CVE-2024-7344, найденную ESET в этом году. Вредоносное приложение устанавливается в EFI System Partition и шифрует ключевой файл метаданных NTFS. В отличие от NotPetya, HybridPetya предлагает восстановление доступа к данным за вознаграждение, что делает его классическим вымогателем. ESET призывает к вниманию, так как комбинация методов атаки требует постоянного мониторинга угроз.