В новом вредоносе HybridPetya появилась возможность обхода защиты UEFI Secure Boot

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалисты антивирусной компании ESET предупредили о появлении обновлённой версии известного вируса, получившего наименование HybridPetya. Штамм похож на предыдущие вариации вирусов семейства Petya/NotPetya, однако он существенно отличается, так как способен взламывать Secure Boot UEFI, воспользовавшись известной уязвимостью, которую Microsoft устранила ещё в начале текущего года.

Автор: YandexART Источник: ya.ru

Впервые образцы этого вируса появились на сервисе анализа угроз VirusTotal в феврале 2025 года. Согласно данным исследований, этот вредонос внедряет своё вредоносное приложение в системный раздел EFI, заменяя оригинальный загрузочный сектор собственной версией. Таким образом, во время старта компьютера контроль передается вирусу, а не штатной ОС. Вредонос вводит специальный индикатор состояния шифрования, который может указывать на выполненное действие системой. Пользователю выводится уведомление BSOD с «синим экраном смерти», после чего начинается этап шифрования. Прежде всего вирус поражает важные файлы операционной и дисковой системы, вызывая невозможность нормального функционирования Windows. Жертве приходит уведомление о требованиях перевести выкуп на специально созданный электронный кошелек. Если жертва соглашается и оплачивает требуемую сумму, ей предоставляется уникальный ключ для восстановления доступа к файлам. Раньше считалось, что внедрение вредоносного кода на столь раннем этапе невозможно из-за жестких проверок подлинности подписанных драйверов и приложений.

Источник: https://www.welivesecurity.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Архитектура преисподней: как на самом деле устроен источник магмы Йеллоустоунского супервулкана

Традиционно считалось, что под Йеллоустоуном находится мантийный плюм. Согласно этой классической концепции, глубоко в недрах планеты, на границе земного ядра и мантии, зарождается мощный...

Секрет Саграда Фамилия: почему у самого высокого храма мира предел высоты в 172 метра

В прошлой статье я писал про долгострой, и вот совпадение, тоже храм, в Таиланде. Но если Храм Истины это самый масштабный проект целиком из древесины, то Саграда Фамилия уже самый высокий...

Как первоцветы выживают в суровых условиях ранней весны

Ранняя весна в центральной полосе России — время, когда природа только пробуждается от зимнего сна. Еще в низинах лежит снег, а на полянках появляются первые цветы, это кажется настоящим...

Где находится самый старый пароход в России и почему его сохранили

На набережной Енисея в центре Красноярска стоит пароход, который по праву считается одним из самых старых сохранившихся судов России. Грузопассажирский колёсный пароход «Святитель Николай»,...

Утюг или отпариватель – что выбирают пользователи в 2026 году

Вопрос «утюг или отпариватель» в 2026 году уже не звучит как выбор между старым и новым устройством. Это скорее отражение того, как изменился сам подход к уходу за одеждой. Пользователи не просто...