Специалисты компании ESET обнаружили вымогательское программное обеспечение (ПО) HybridPetya. Находку прокомментировал эксперт Сергей Полунин. По его мнению, вирусы, которые научились обходить Secure Boot, не являются абсолютной новинкой, однако они глубоко интегрируются в систему и удалить их без перепрошивки почти невозможно. Новое вредоносное ПО HybridPetya демонстрирует способность обходить один из ключевых механизмов защиты современных компьютеров — UEFI Secure Boot. Это открывает злоумышленникам прямой путь к установке вредоносного кода непосредственно в системный раздел EFI, делая его практически неуязвимым для традиционных методов обнаружения. На рынке считают, что HybridPetya — потомок Petya/NotPetya, вредоносного ПО, которое в 2016-2017 годах нанесло колоссальный ущерб по всему миру. Новая версия, по мнению экспертов, использует более изощрённые методы проникновения. «Вирусы, которые научились обходить Secure Boot, не являются абсолютной новинкой. Мы наблюдали подобные атаки,
Переустановка ОС бессильна: эксперты обнаружили новый вирус-вымогатель HybridPetya
16 сентября 202516 сен 2025
112
1 мин