Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
New HybridPetya Ransomware contourne UEFI Secure Boot avec CVE-2024-7344 Exploit
The Hacker News - TheHackerNews -
12/09
Le ransomware HybridPetya exploite CVE-2024-7344 pour contourner le démarrage sécurisé UEFI, crypter NTFS MFT et exige une rançon Bitcoin de 1 000 $.
Les chercheurs en cybersécurité ont découvert une nouvelle souche ransomware surnommée HybridPetya qui ressemble au célèbre malware Petya / Notpetya, tout en incorporant la possibilité de contourner le mécanisme de démarrage sécurisé dans des systèmes de firmware extensible unifiés (UEFI) à l'aide d'une vulnérabilité désormais parvenue divulguée plus tôt cette année.
La société de cybersécurité slovaque Eset a déclaré que les échantillons avaient été téléchargés sur la plate-forme Virustotal en février 2025.
"HybridPetya crypte le tableau des fichiers maître, qui contient des métadonnées importantes sur tous les fichiers sur les partitions formées par NTFS", a déclaré le chercheur en sécurité Martin Smolár. "Contrairement à l'original Petya / Notpetya, HybridPetya peut compromettre les systèmes modernes basés sur l'UEFI en installant une application EFI malveillante sur la partition du système EFI."
En d'autres termes, l'application UEFI déployée est l... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité