当前位置: 首页
科技数码
微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

热心网友 时间:2025-09-14
转载

9 月 13 日消息,ESET 昨晚发布公告,称其安全研究人员发现并命名了一种叫做 HybridPetya 的新型勒索软件。它能够绕过微软 UEFI 安全启动机制,在 EFI 系统分区中安装恶意应用程序。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

据称,HybridPetya 源自 2016 年至 2017 年间爆发的 Petya 与 NotPetya 恶意软件。当时,这些攻击通过加密系统阻止 Windows 启动,但未提供恢复手段。

ESET 研究人员在 VirusTotal 平台上发现了 HybridPetya 的样本,他们指出,这一发现可能仅是研究项目、概念验证,或是仍处于测试阶段的早期攻击工具。

研究人员表示,HybridPetya 的出现再次证明带有安全启动绕过功能的 UEFI 引导工具包已成为现实威胁,类似案例还包括 BlackLotus、BootKitty 和 Hyper-V Backdoor。

与 Petya 相比,HybridPetya 增加了多项新特性:使其能够安装到 EFI 系统分区,并通过利用漏洞 CVE-2024-7344 来绕过安全启动机制。该漏洞由 ESET 于 2025 年 1 月披露,问题源自微软签名的应用程序,可被恶意利用来部署引导工具包,即使目标设备已启用安全启动。

一旦运行,HybridPetya 会检测主机是否使用 UEFI 与 GPT 分区,并将多个文件写入 EFI 系统分区,包括配置与验证文件、修改后的引导加载程序、备用加载程序、利用代码载体和加密进度状态文件。ESET 在分析中列举的文件包括:

EFIMicrosoftBootconfig(加密标识、密钥、随机数及受害者 ID)

EFIMicrosoftBootverify(用于验证解密密钥正确性)

EFIMicrosoftBootcounter(加密进度追踪)

EFIMicrosoftBootootmgfw.efi.old(原始引导加载程序备份)

EFIMicrosoftBootcloak.dat(在绕过安全启动的变种中保存被混淆的 bootkit)

此外,恶意软件会用存在漏洞的“reloader.efi”替换 EFIMicrosoftBootootmgfw.efi,并删除 EFIBootootx64.efi。原始 Windows 引导加载程序会被保存,以便在受害者支付赎金后恢复系统。

感染后,HybridPetya 会触发蓝屏死机(BSOD),显示虚假报错并强制重启。重启后,恶意引导工具包即可加载,随后利用 Salsa20 加密算法加密所有 MFT 簇,并显示伪造的 CHKDSK 界面。加密完成后,系统再次重启,并在启动时显示勒索信。

微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

勒索信息要求受害者支付 1000 美元(注:现汇率约合 7124 元人民币)比特币赎金。支付后,受害者可获得一个 32 字符的密钥,用于解密数据并恢复原始引导加载程序。

目前尚未发现 HybridPetya 在真实攻击场景中的使用,但 ESET 提醒,类似的概念验证项目可能会被武器化,并在未来大规模攻击中针对未修补的 Windows 系统。相关威胁的妥协指标已在 GitHub 公开。

值得一提的是,微软已在 2025 年 1 月的补丁星期二修复了 CVE-2024-7344 漏洞,安装该更新或更高版本安全补丁的 Windows 系统可免受 HybridPetya 攻击。

来源:https://www.ithome.com/0/882/708.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
极客湾直播回应大横评下架事件!揭秘真相

极客湾直播回应大横评下架事件!揭秘真相

极客湾直播回应横评视频下架:澄清非厂商施压,属个人行为导致 近期,头部科技评测频道“极客湾”发布的一期大型硬件横评内容突然从平台下架,迅速引发数码爱好者及行业内的广泛关注与猜测。一时间,舆论场上出现了多种解读,其中“多家厂商联合施压要求撤稿”的说法流传甚广。为此,极客湾核心成员云飞在最新直播中正面回

时间:2026-04-02 14:26
NVIDIA下代Rubin Ultra大调整!规格直接腰斩:放弃四芯封装转向双芯

NVIDIA下代Rubin Ultra大调整!规格直接腰斩:放弃四芯封装转向双芯

NVIDIA下一代数据中心GPU Rubin Ultra确认重大设计调整:为何转向双芯片方案? 据最新产业消息,NVIDIA数据中心GPU的下一代旗舰产品Rubin Ultra,在关键设计上已完成路线图调整。其最大变化在于:产品放弃了此前规划的四颗GPU芯片(四芯片封装)方案,转而采用更为成熟可靠的

时间:2026-04-02 14:23
技嘉 AI TOP ATOM 登陆京东,携手趋境科技打造“开箱即用”本地AI超算

技嘉 AI TOP ATOM 登陆京东,携手趋境科技打造“开箱即用”本地AI超算

技嘉AI TOP ATOM与趋境科技完成联合调试,打造开箱即用的本地AI方案 近日,业界传来重要进展:技嘉面向AI开发者及小团队的桌面级AI超算产品——AI TOP ATOM,已与趋境科技完成针对本地大模型部署的深度联合调试。此次合作的核心,是将趋境科技自主研发的AMaaS(AI Model as

时间:2026-04-02 14:18
某厂骁龙 8E5 影像旗舰 SKU 曝光:最高 1TB 版本,预计为 OPPO Find X9 Ultra

某厂骁龙 8E5 影像旗舰 SKU 曝光:最高 1TB 版本,预计为 OPPO Find X9 Ultra

某厂骁龙 8E5 影像旗舰 SKU 泄露,顶配 1TB 存储,锁定 OPPO Find X9 Ultra 下一代旗舰手机的传闻持续升温。今日,数码圈知名爆料人 @数码闲聊站 释放出关键信息,揭示了某头部品牌正在筹备中的骁龙 8E5 影像旗舰详细规格。综合配置分析与品牌产品迭代路径判断,这款即将登场的

时间:2026-04-02 14:02
DDR5内存数月来首次大降价!幕后推手曝光

DDR5内存数月来首次大降价!幕后推手曝光

持续高涨的DDR5内存行情首次降温,终端价格出现显著回调 近日市场监测数据显示,持续数月走高的DDR5内存价格终于迎来转折点,呈现近期首次明显回落趋势。根据北美多家主流零售渠道的报价信息,多款DDR5内存套装价格出现不同程度下调,部分型号降幅甚至高达100美元。值得注意的是,此轮价格调整尚属局部性调

时间:2026-04-02 13:51
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程