đ Selon ESET Research, HybridPetya a Ă©tĂ© dĂ©couvert sur la p...
đ cyberveille : https://cyberveille.ch/posts/2025-09-15-hybridpetya-un-clone-de-notpetya-capable-de-compromettre-luefi-et-de-contourner-secure-boot/
đ source : https://www.welivesecurity.com/en/eset-research/introducing-hybridpetya-petya-notpetya-copycat-uefi-secure-boot-bypass/
#CVE_2024_7344 #HybridPetya #Cyberveille
HybridPetya : un clone de NotPetya capable de compromettre lâUEFI et de contourner Secure Boot
Selon ESET Research, HybridPetya a Ă©tĂ© dĂ©couvert sur la plateforme de partage dâĂ©chantillons VirusTotal. LâĂ©quipe prĂ©cise quâil sâagit dâun imitateur de Petya/NotPetya, sans dĂ©tection dâactivitĂ© in-the-wild dans leur tĂ©lĂ©mĂ©trie au moment de la publication. HybridPetya se distingue de NotPetya/Petya en visant les systĂšmes modernes basĂ©s sur UEFI, oĂč il installe une application EFI malveillante dans la partition systĂšme EFI (ESP). đœ Lâapplication UEFI dĂ©ployĂ©e prend ensuite en charge le chiffrement de la Master File Table (MFT) NTFS, un fichier critique contenant les mĂ©tadonnĂ©es de tous les fichiers dâune partition NTFS. â