Специалисты компании ESET сообщили о появлении нового вируса-вымогателя, получившего название HybridPetya. Этот вредоносный софт схож с известными Petya и NotPetya, но имеет уникальную способность обходить механизм безопасной загрузки UEFI, используя уязвимость, исправленную в 2025 году. Образцы HybridPetya были загружены на VirusTotal в феврале 2025 года. Вирус устанавливает вредоносное приложение в системный раздел EFI и модифицирует загрузчик UEFI для внедрения буткита, что приводит к «синему экрану смерти». HybridPetya включает два компонента: установщик и буткит, который выполняется до загрузки ОС. В зависимости от статуса шифрования, буткит либо готовит диск к шифрованию, либо требует выкуп в размере $1000 в биткоинах. Интересно, что, в отличие от NotPetya, этот вирус позволяет восстановить данные после уплаты выкупа. ESET не нашла доказательств использования HybridPetya в реальных атаках, предполагая, что это может быть исследовательский проект. Тем не менее, его разработка подтверждает реальность угрозы обхода UEFI Secure Boot.