Исследователи из ESET обнаружили новую программу-вымогатель под названием HybridPetya, которая имеет возможность обходить защитные механизмы UEFI, устанавливая вредоносное ПО в системный раздел EFI. Эта угроза, вероятно, создана на основе вредоносных программ Petya и NotPetya, которые шифровали данные в ходе атак 2016 и 2017 годов, не предоставляя возможности восстановления. Образец HybridPetya был найден на VirusTotal и, возможно, является исследовательским проектом или прототипом для киберпреступников. HybridPetya использует уязвимость CVE-2024-7344 для обхода Secure Boot и шифрует все кластеры MFT, требуя выкуп в размере $1000 в биткойнах. Хотя реальных атак с использованием HybridPetya не зафиксировано, подобные разработки могут быть использованы в массовых атаках на уязвимые системы. Microsoft уже выпустила исправление для уязвимости CVE-2024-7344 в 2025 году. Рекомендуется хранить резервные копии данных для защиты от программ-вымогателей.