Исследователи ESET представили новый образец вымогательского ПО под названием HybridPetya, который способен обходить защитный механизм загрузки UEFI Secure Boot на системах Windows с устаревшими базами отзывов. Это позволяет ему захватывать управление компьютером еще до загрузки операционной системы, сочетая функции шифровальщика и буткита. Первые упоминания о HybridPetya появились в феврале, когда несколько файлов с его кодом были загружены на VirusTotal. Его название связано с аналогиями с Petya и NotPetya, хотя на текущий момент это лишь демонстрационный прототип без реальных атак.
HybridPetya шифрует ключевой файл метаданных NTFS, что делает данные недоступными. В отличие от NotPetya, этот образец функционирует как классический вымогатель, предлагая восстановление доступа к файлам за 1000 долларов в биткоинах. ESET подчеркивает, что несмотря на отсутствие активного распространения, данный образец требует внимания из-за своей способности обходить современные механизмы безопасности. Открытие HybridPetya становится частью обсуждения новых способов обхода Secure Boot, что подчеркивает важность мониторинга угроз в киберпространстве.