HybridPetya : un clone de NotPetya capable de compromettre lâUEFI et de contourner Secure Boot
Selon ESET Research, HybridPetya a Ă©tĂ© dĂ©couvert sur la plateforme de partage dâĂ©chantillons VirusTotal. LâĂ©quipe prĂ©cise quâil sâagit dâun imitateur de Petya/NotPetya, sans dĂ©tection dâactivitĂ© in-the-wild dans leur tĂ©lĂ©mĂ©trie au moment de la publication. HybridPetya se distingue de NotPetya/Petya en visant les systĂšmes modernes basĂ©s sur UEFI, oĂč il installe une application EFI malveillante dans la partition systĂšme EFI (ESP). đœ Lâapplication UEFI dĂ©ployĂ©e prend ensuite en charge le chiffrement de la Master File Table (MFT) NTFS, un fichier critique contenant les mĂ©tadonnĂ©es de tous les fichiers dâune partition NTFS. â ...