当前位置:首页 > 科技  > 知识百科

微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

来源: 责编: 时间:2025-09-15 11:46:29 132观看
导读 9 月 13 日消息,ESET 昨晚发布公告,称其安全研究人员发现并命名了一种叫做 HybridPetya 的新型勒索软件。它能够绕过微软 UEFI 安全启动机制,在 EFI 系统分区中安装恶意应用程序。据称,HybridPetya 源自 2016 年

9 月 13 日消息,ESET 昨晚发布公告,称其安全研究人员发现并命名了一种叫做 HybridPetya 的新型勒索软件。它能够绕过微软 UEFI 安全启动机制,在 EFI 系统分区中安装恶意应用程序。36A28资讯网——每日最新资讯28at.com

36A28资讯网——每日最新资讯28at.com

据称,HybridPetya 源自 2016 年至 2017 年间爆发的 Petya 与 NotPetya 恶意软件。当时,这些攻击通过加密系统阻止 Windows 启动,但未提供恢复手段。36A28资讯网——每日最新资讯28at.com

ESET 研究人员在 VirusTotal 平台上发现了 HybridPetya 的样本,他们指出,这一发现可能仅是研究项目、概念验证,或是仍处于测试阶段的早期攻击工具。36A28资讯网——每日最新资讯28at.com

研究人员表示,HybridPetya 的出现再次证明带有安全启动绕过功能的 UEFI 引导工具包已成为现实威胁,类似案例还包括 BlackLotus、BootKitty 和 Hyper-V Backdoor。36A28资讯网——每日最新资讯28at.com

与 Petya 相比,HybridPetya 增加了多项新特性:使其能够安装到 EFI 系统分区,并通过利用漏洞 CVE-2024-7344 来绕过安全启动机制。该漏洞由 ESET 于 2025 年 1 月披露,问题源自微软签名的应用程序,可被恶意利用来部署引导工具包,即使目标设备已启用安全启动。36A28资讯网——每日最新资讯28at.com

一旦运行,HybridPetya 会检测主机是否使用 UEFI 与 GPT 分区,并将多个文件写入 EFI 系统分区,包括配置与验证文件、修改后的引导加载程序、备用加载程序、利用代码载体和加密进度状态文件。ESET 在分析中列举的文件包括:36A28资讯网——每日最新资讯28at.com

/EFI/Microsoft/Boot/config(加密标识、密钥、随机数及受害者 ID)36A28资讯网——每日最新资讯28at.com

/EFI/Microsoft/Boot/verify(用于验证解密密钥正确性)36A28资讯网——每日最新资讯28at.com

/EFI/Microsoft/Boot/counter(加密进度追踪)36A28资讯网——每日最新资讯28at.com

/EFI/Microsoft/Boot/bootmgfw.efi.old(原始引导加载程序备份)36A28资讯网——每日最新资讯28at.com

/EFI/Microsoft/Boot/cloak.dat(在绕过安全启动的变种中保存被混淆的 bootkit)36A28资讯网——每日最新资讯28at.com

此外,恶意软件会用存在漏洞的“reloader.efi”替换 /EFI/Microsoft/Boot/bootmgfw.efi,并删除 /EFI/Boot/bootx64.efi。原始 Windows 引导加载程序会被保存,以便在受害者支付赎金后恢复系统。36A28资讯网——每日最新资讯28at.com

感染后,HybridPetya 会触发蓝屏死机(BSOD),显示虚假报错并强制重启。重启后,恶意引导工具包即可加载,随后利用 Salsa20 加密算法加密所有 MFT 簇,并显示伪造的 CHKDSK 界面。加密完成后,系统再次重启,并在启动时显示勒索信。36A28资讯网——每日最新资讯28at.com

36A28资讯网——每日最新资讯28at.com

勒索信息要求受害者支付 1000 美元(注:现汇率约合 7124 元人民币)比特币赎金。支付后,受害者可获得一个 32 字符的密钥,用于解密数据并恢复原始引导加载程序。36A28资讯网——每日最新资讯28at.com

目前尚未发现 HybridPetya 在真实攻击场景中的使用,但 ESET 提醒,类似的概念验证项目可能会被武器化,并在未来大规模攻击中针对未修补的 Windows 系统。相关威胁的妥协指标已在 GitHub 公开。36A28资讯网——每日最新资讯28at.com

值得一提的是,微软已在 2025 年 1 月的补丁星期二修复了 CVE-2024-7344 漏洞,安装该更新或更高版本安全补丁的 Windows 系统可免受 HybridPetya 攻击。36A28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-181702-0.html微软漏洞遭利用,新型 HybridPetya 勒索软件可绕过 UEFI 安全启动机制

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软 Visual Studio 2026 推荐 64GB 内存和 16 核 CPU 引热议,架构师解释称方便程序员申请更好的电脑

下一篇: 微软 Win11 预览版 26x20.6682 扩展 Xbox 手柄交互:长按进入任务视图

标签:
  • 热门焦点
  • 一加Ace2 Pro真机揭晓 钛空灰配色质感拉满

    终于,在经过了几波预热之后,一加Ace2 Pro的外观真机图在网上出现了。还是博主数码闲聊站曝光的,这次的外观设计还是延续了一加11的方案,只是细节上有了调整,例如新加入了钛空灰
  • 2023年Q2用户偏好榜:12+256G版本成新主流

    3月份的性能榜、性价比榜和好评榜之后,就要轮到2023年的第二季度偏好榜了,上半年的新机潮已经过去,最明显的肯定就是大内存和存储的机型了,另外部分中端机也取消了屏幕塑料支架
  • 0糖0卡0脂 旭日森林仙草乌龙茶优惠:15瓶到手29元

    旭日森林无糖仙草乌龙茶510ml*15瓶平时要卖为79.9元,今日下单领取50元优惠券,到手价为29.9元。产品规格:0糖0卡0脂,添加草本仙草汁,清凉爽口,富含茶多酚,保留
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • 年轻人的“职场羞耻感”,无处不在

    作者:冯晓亭 陶 淘 李 欣 张 琳 马舒叶来源:燃次元“人在职场,应该选择什么样的着装?”近日,在网络上,一个与着装相关的帖子引发关注,在该帖子里,一位在高级写字楼亚洲金
  • 2纳米决战2025

    集微网报道 从三强争霸到四雄逐鹿,2nm的厮杀声已然隐约传来。无论是老牌劲旅台积电、三星,还是誓言重回先进制程领先地位的英特尔,甚至初成立不久的新
  • 上海举办人工智能大会活动,建设人工智能新高地

    人工智能大会在上海浦江两岸隆重拉开帷幕,人工智能新技术、新产品、新应用、新理念集中亮相。8月30日晚,作为大会的特色活动之一的上海人工智能发展盛典人工
  • 电博会与软博会实现"线下+云端"的双线融合

    在本次“电博会”与“软博会”双展会利好条件的加持下,既可以发挥展会拉动人流、信息流、资金流实现快速交互流动的作用,继而推动区域经济良性发展;又可以聚
  • 北京:科技教育体验基地开始登记

      北京“科技馆之城”科技教育体验基地登记和认证工作日前启动。首批北京科技教育体验基地拟于2023年全国科普日期间挂牌,后续还将开展常态化登记。  北京科技教育体验基
Top