HybridPetya:具备UEFI安全启动绕过功能的新型勒索软件变种
ESET研究人员发现了一种新型勒索软件,将其命名为HybridPetya。虽然与臭名昭著的Petya/NotPetya恶意软件相似,但它带来了新的危险特性——能够入侵基于UEFI的系统,并利用CVE-2024-7344漏洞在过时系统上绕过UEFI安全启动。
HybridPetya目前尚未在野外活跃传播,但至少是第四个已知具备UEFI安全启动绕过功能的真实或概念验证引导工具。
想了解更多关于该恶意软件的信息?请观看ESET首席安全传播官Tony Anscombe的视频解说,并确保阅读相关博客文章。
通过Facebook、X、LinkedIn和Instagram与我们保持联系。