Специалисты по кибербезопасности компании ESET нашли новую программу-вымогатель под названием HybridPetya, которая способна обходить функцию безопасной загрузки UEFI и устанавливать вредоносное приложение в системный раздел EFI. Это ПО, вероятно, является модификацией вредоносных программ Petya и NotPetya, использовавшихся для шифрования данных в 2016 и 2017 годах, но не позволяло восстановить системы. Исследователи обнаружили образец HybridPetya на VirusTotal и предполагают, что это может быть прототип или ранняя версия инструмента для киберпреступников, находящаяся на этапе тестирования.
HybridPetya использует уязвимость CVE-2024-7344 для обхода Secure Boot и включает в себя файлы, такие как bootmgfw.efi и cloak.dat, которые помогают в установке вредоносного кода. После шифрования данных программа вызывает синий экран смерти и требует выкуп в размере $1000 в биткойнах. Хотя HybridPetya ещё не использовалась в реальных атаках, её аналогичные версии могут представлять серьезную угрозу для систем, не обновляющихся своевременно. Microsoft выпустила патч для уязвимости в январе 2025 года. Рекомендуется хранить резервные копии важных данных для защиты от вымогателей.