Специалисты компании ESET обнаружили новый вирус-вымогатель, получивший название HybridPetya. Этот вредоносный софт схож с известными Petya и NotPetya, но имеет уникальную способность обходить защиту безопасной загрузки на системах с UEFI, используя уязвимость, которую исправили в этом году. Образцы HybridPetya были загружены на VirusTotal в феврале 2025 года и внедряются в системный раздел EFI, изменяя загрузчик UEFI для установки буткита. При сбое системы (синий экран смерти) буткит запускается автоматически, инициируя процесс шифрования. Он включает два компонента: установщик и буткит, который исполняется до загрузки ОС. Буткит проверяет статус шифрования и меняет его при необходимости, используя алгоритм Salsa20 для шифрования файлов. При обнаружении зашифрованного диска жертве выводится требование выкупа в размере $1000 в биткоинах. Несмотря на отсутствие фактического использования HybridPetya, его разработка показывает, что обойти UEFI Secure Boot стало возможным, вызывая интерес среди исследователей и злоумышленников.
Как создать современный сайт на Laravel: практический маршрут от идеи до запуска
Если у вас есть идея для веб-проекта и вы хотите реализовать её быстро, надёжно и с хорошей архитектурой, разработчик сайта на laravel — один из лучших путей. В этой…


