Nowy Ransomware HybridPetya Stanowi Powód do Niepokoju
Nowy Ransomware HybridPetya Stanowi Powód do Niepokoju
Badacze bezpieczeństwa z firmy ESET odkryli nowy wariant ransomware, który przypomina dobrze znany Petya/NotPetya. Nowy malware, nazwany HybridPetya, posiada zdolność do przejmowania systemów operacyjnych uruchamianych z wsparciem UEFI.
Co istotne, HybridPetya wykorzystuje podatność CVE-2024-7344, aby ominąć mechanizm UEFI Secure Boot. Choć najnowsze systemy zostały załatane, schemat działania tego oprogramowania, łączący exploity na poziomie firmware oraz klasyczne ransomware, budzi poważne obawy.
W skrócie, nowa wersja malware Petya/NotPetya stanowi połączenie ransomware oraz bootkita, co czyni ją jeszcze bardziej niebezpieczną. Wykorzystując lukę bezpieczeństwa, HybridPetya umożliwia wykonanie złośliwego kodu, co może prowadzić do poważnych konsekwencji dla użytkowników.
Na podstawie: Źródła








