HybridPetya:具备UEFI安全启动绕过功能的新型勒索软件变种

ESET研究人员发现名为HybridPetya的新型勒索软件,它通过利用CVE-2024-7344漏洞绕过UEFI安全启动,成为第四个已知具备此功能的真实或概念验证引导工具,尽管尚未在野外广泛传播。

HybridPetya:具备UEFI安全启动绕过功能的新型勒索软件变种

ESET研究人员发现了一种新型勒索软件,将其命名为HybridPetya。虽然与臭名昭著的Petya/NotPetya恶意软件相似,但它带来了新的危险特性——能够入侵基于UEFI的系统,并利用CVE-2024-7344漏洞在过时系统上绕过UEFI安全启动。

HybridPetya目前尚未在野外活跃传播,但至少是第四个已知具备UEFI安全启动绕过功能的真实或概念验证引导工具。

想了解更多关于该恶意软件的信息?请观看ESET首席安全传播官Tony Anscombe的视频解说,并确保阅读相关博客文章。

通过Facebook、X、LinkedIn和Instagram与我们保持联系。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计