当前位置: 首页
科技数码
微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

热心网友 时间:2025-09-14
转载

9 月 13 日消息,ESET 昨晚发布公告,称其安全研究人员发现并命名了一种叫做 HybridPetya 的新型勒索软件。它能够绕过微软 UEFI 安全启动机制,在 EFI 系统分区中安装恶意应用程序。

微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

据称,HybridPetya 源自 2016 年至 2017 年间爆发的 Petya 与 NotPetya 恶意软件。当时,这些攻击通过加密系统阻止 Windows 启动,但未提供恢复手段。

ESET 研究人员在 VirusTotal 平台上发现了 HybridPetya 的样本,他们指出,这一发现可能仅是研究项目、概念验证,或是仍处于测试阶段的早期攻击工具。

研究人员表示,HybridPetya 的出现再次证明带有安全启动绕过功能的 UEFI 引导工具包已成为现实威胁,类似案例还包括 BlackLotus、BootKitty 和 Hyper-V Backdoor。

与 Petya 相比,HybridPetya 增加了多项新特性:使其能够安装到 EFI 系统分区,并通过利用漏洞 CVE-2024-7344 来绕过安全启动机制。该漏洞由 ESET 于 2025 年 1 月披露,问题源自微软签名的应用程序,可被恶意利用来部署引导工具包,即使目标设备已启用安全启动。

一旦运行,HybridPetya 会检测主机是否使用 UEFI 与 GPT 分区,并将多个文件写入 EFI 系统分区,包括配置与验证文件、修改后的引导加载程序、备用加载程序、利用代码载体和加密进度状态文件。ESET 在分析中列举的文件包括:

EFIMicrosoftBootconfig(加密标识、密钥、随机数及受害者 ID)

EFIMicrosoftBootverify(用于验证解密密钥正确性)

EFIMicrosoftBootcounter(加密进度追踪)

EFIMicrosoftBootootmgfw.efi.old(原始引导加载程序备份)

EFIMicrosoftBootcloak.dat(在绕过安全启动的变种中保存被混淆的 bootkit)

此外,恶意软件会用存在漏洞的“reloader.efi”替换 EFIMicrosoftBootootmgfw.efi,并删除 EFIBootootx64.efi。原始 Windows 引导加载程序会被保存,以便在受害者支付赎金后恢复系统。

感染后,HybridPetya 会触发蓝屏死机(BSOD),显示虚假报错并强制重启。重启后,恶意引导工具包即可加载,随后利用 Salsa20 加密算法加密所有 MFT 簇,并显示伪造的 CHKDSK 界面。加密完成后,系统再次重启,并在启动时显示勒索信。

微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

勒索信息要求受害者支付 1000 美元(注:现汇率约合 7124 元人民币)比特币赎金。支付后,受害者可获得一个 32 字符的密钥,用于解密数据并恢复原始引导加载程序。

目前尚未发现 HybridPetya 在真实攻击场景中的使用,但 ESET 提醒,类似的概念验证项目可能会被武器化,并在未来大规模攻击中针对未修补的 Windows 系统。相关威胁的妥协指标已在 GitHub 公开。

值得一提的是,微软已在 2025 年 1 月的补丁星期二修复了 CVE-2024-7344 漏洞,安装该更新或更高版本安全补丁的 Windows 系统可免受 HybridPetya 攻击。

来源:https://www.ithome.com/0/882/708.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
4月规上工业原油产量1794万吨 同比增长1.2%

4月规上工业原油产量1794万吨 同比增长1.2%

国家统计局最新发布的能源数据显示,四月份我国原油生产与加工领域呈现出截然不同的发展态势。总体来看,上游生产保持稳健增长,而下游加工环节则面临一定压力。 从生产端来看,四月份规模以上工业原油产量达到1794万吨,同比增长1 2%,增速较三月份提升1 0个百分点。日均产量约为59 8万吨,生产节奏稳步加

时间:2026-05-18 18:08
iPhone 18 Pro手机壳曝光 相机模组尺寸或进一步增大

iPhone 18 Pro手机壳曝光 相机模组尺寸或进一步增大

知名爆料人分享了iPhone18Pro系列保护壳图片。设计延续前代风格,但相机模组尺寸可能进一步扩大,机身或略增厚,导致新保护壳与旧款不兼容。屏幕尺寸预计保持不变。综合信息显示,该系列更像是前代的强化升级版,重点在于内部性能与影像系统的提升。

时间:2026-05-18 18:08
百望股份与中关村两院战略合作共建产学研创投生态

百望股份与中关村两院战略合作共建产学研创投生态

百望股份与中关村学院、中关村人工智能研究院达成战略合作,共建产学研创投生态。依托百望的真实企业交易数据与两院的科研人才优势,在合规前提下挖掘数据要素价值。双方聚焦财税金融领域,利用AI技术研发智能应用,并通过共建数据沙箱、人才通道与共创机制,推动数据智能从学术创。

时间:2026-05-18 18:08
小米SU7 GT发布会5月21日举行 多款新品同步亮相

小米SU7 GT发布会5月21日举行 多款新品同步亮相

小米创始人雷军宣布,小米YU7GT将于5月21日晚7点发布。新车定位纯血GT,拥有修长车头、跑车宽体设计,最大马力1003匹,续航705公里。同场还将推出小米17Max手机、耳夹式耳机等多款生态新品。雷军解释,YU7GT侧重长途旅行与日常使用平衡,其纽北测试旨在验证极端条件下的整车性能。

时间:2026-05-18 18:08
英伟达洽谈领投印度AI初创公司Simplismart

英伟达洽谈领投印度AI初创公司Simplismart

英伟达正洽谈领投印度AI初创公司Simplismart,计划投资约2000万美元,投后估值预计达1亿美元。该公司专注于生成式AI和MLOps,若交易达成,其估值将在数月内从2500万美元跃升近四倍,增长迅猛。英伟达今年在AI领域投资已超400亿美元,持续扩张其生态布局。

时间:2026-05-18 18:08
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程