Специалисты компании ESET сообщили о появлении нового вируса-вымогателя, названного HybridPetya. Этот вирус, напоминающий известные Petya и NotPetya, способен обходить защиту безопасной загрузки на системах с UEFI, используя уязвимость, исправленную в 2023 году. Образцы HybridPetya были загружены на VirusTotal в феврале 2025 года. Вирус устанавливает вредоносное ПО в системный раздел EFI, изменяя загрузчик UEFI и внедряя буткит, что приводит к «синему экрану смерти». HybridPetya включает установщик и буткит, который контролирует процесс шифрования данных и отслеживает статус шифрования. В случае успешного шифрования пользователь получает требование о выкупе в размере $1000 в биткоинах. В отличие от NotPetya, HybridPetya позволяет восстановить данные после уплаты выкупа. Хотя ESET не нашла доказательств использования вируса в реальных атаках, его появление указывает на растущую угрозу обхода UEFI Secure Boot.