В новом вредоносе HybridPetya появилась возможность обхода защиты UEFI Secure Boot

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалисты антивирусной компании ESET предупредили о появлении обновлённой версии известного вируса, получившего наименование HybridPetya. Штамм похож на предыдущие вариации вирусов семейства Petya/NotPetya, однако он существенно отличается, так как способен взламывать Secure Boot UEFI, воспользовавшись известной уязвимостью, которую Microsoft устранила ещё в начале текущего года.

Автор: YandexART Источник: ya.ru

Впервые образцы этого вируса появились на сервисе анализа угроз VirusTotal в феврале 2025 года. Согласно данным исследований, этот вредонос внедряет своё вредоносное приложение в системный раздел EFI, заменяя оригинальный загрузочный сектор собственной версией. Таким образом, во время старта компьютера контроль передается вирусу, а не штатной ОС. Вредонос вводит специальный индикатор состояния шифрования, который может указывать на выполненное действие системой. Пользователю выводится уведомление BSOD с «синим экраном смерти», после чего начинается этап шифрования. Прежде всего вирус поражает важные файлы операционной и дисковой системы, вызывая невозможность нормального функционирования Windows. Жертве приходит уведомление о требованиях перевести выкуп на специально созданный электронный кошелек. Если жертва соглашается и оплачивает требуемую сумму, ей предоставляется уникальный ключ для восстановления доступа к файлам. Раньше считалось, что внедрение вредоносного кода на столь раннем этапе невозможно из-за жестких проверок подлинности подписанных драйверов и приложений.

Источник: https://www.welivesecurity.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор компактного трёхпортового внешнего аккумулятора со встроенным кабелем Ugreen PB727, а также кабеля Ugreen 240W со встроенным информационным дисплеем

Ugreen PB727 — это компактный и мощный трёхпортовый внешний аккумулятор ёмкостью 10000 mAh, оснащённый информационным экраном и встроенным USB-C кабелем. Автор: Ugreen Источник:...

Ученые научились выключать «гормон любви»: почему точечная блокировка окситоцина поможет в изучении мозга

Окситоцин и вазопрессин — это нейропептиды, которые выполняют ключевые функции в организме млекопитающих. Их эволюционная история насчитывает около 600 миллионов лет, и за это время они...

Призраков не существует: новая математическая структура объяснила эффект темной материи без невидимых частиц

Галактики вращаются слишком быстро. Окраины спиральных структур движутся с такой скоростью, что гравитация видимого вещества — всех существующих там звезд, планет и газовых...

Почему Трухильо называют городом вечной весны и стоит ли его посетить

Погода не устает мучить людей своими перепадами: летом становится невыносимо жарко, зимой заваливает снегом, и вообще хочется вечной весны с ее умеренными температурами, но это лишь мечты…...

Борода: 5 причин, почему на Руси берегли растительность на лице (от штрафов до Шнобелевки)

  • Тематическая подборка
  • Оффтопик
Почему борода на Руси стоила дороже пальца и как она помогала выжить в драке? 5 причин: от пропуска в Рай до бунта против бритвы. Как обычная растительность на лице стала символом свободы и веры.