• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 23 Dezembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

ESET descobre HybridPetya: um ransomware capaz de contornar o Secure Boot e atacar sistemas UEFI

por Notícias Tecnologia
14/09/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Novo ransomware HybridPetya representa uma ameaça emergente para sistemas modernos

Pesquisadores da ESET Research identificaram um novo malware intitulado HybridPetya, um ransomware que remete ao devastador Petya/NotPetya, responsável por perdas superiores a 10 bilhões de dólares em 2017. O diferencial desta variante é sua capacidade de comprometer sistemas UEFI modernos, utilizando vulnerabilidades para contornar o Secure Boot, uma defesa essencial no arranque seguro dos computadores atuais.

Os primeiros indícios do HybridPetya surgiram em Fevereiro de 2025, no serviço VirusTotal, com arquivos enviados da Polônia. Martin Smolár, pesquisador da ESET, relata que os arquivos, com nomes como notpetyanew.exe, apresentam semelhanças tanto com o Petya original quanto com o NotPetya. Contudo, nesta nova versão, há a possibilidade de descriptografar os arquivos a pedido do atacante, contrastando com o NotPetya, que operava como um wiper, eliminando qualquer chance de recuperação.

O malware cifra a Master File Table (MFT) dos sistemas de arquivos NTFS, impossibilitando o acesso a dados críticos e travando completamente o sistema operacional. A capacidade do HybridPetya de instalar um bootkit malicioso em partições EFI é um dos fatores que o torna especialmente ameaçador. Esta funcionalidade permite que o ransomware execute a criptografia antes do carregamento do sistema operacional, desativando os mecanismos de segurança do Windows e dificultando a recuperação do sistema.

Uma das amostras analisadas continha um arquivo cloak.dat manipulado, explorando a vulnerabilidade CVE-2024-7344, um problema no Secure Boot revelado no início de 2025. Essa exploração permite que o HybridPetya contorne o arranque seguro em sistemas desatualizados, abrindo espaço para ataques em equipamentos modernos que deveriam estar protegidos.

Atualmente, a ESET não identificou campanhas ativas de HybridPetya, sugerindo que possa ser um “proof of concept” desenvolvido por pesquisadores ou cibercriminosos em fase de teste. Ao contrário do NotPetya, esta nova variante ainda não demonstrou mecanismos de propagação em rede, limitando seu alcance. No entanto, a inclusão de técnicas avançadas contra UEFI e Secure Boot indica um potencial para um futuro ataque mais sofisticado.

As implicações do surgimento do HybridPetya ressaltam várias questões críticas na cibersegurança atual. A evolução do ransomware, almejando componentes de arranque e firmware, evidencia um aumento na dificuldade de detecção e mitigação. Além disso, sistemas que não aplicaram as atualizações para a CVE-2024-7344 permanecem em risco imediato. Embora ainda não tenha sido observado em campanhas em larga escala, o HybridPetya pode ser utilizado em operações cirúrgicas contra infraestrutura crítica e entidades governamentais.

Para se proteger contra o HybridPetya, é crucial aplicar atualizações de segurança relacionadas a vulnerabilidades UEFI, manter backups offline e reforçar políticas de segurança no arranque.

Tags: atacarBootcapazcontornarDescobreESETHybridPetyaransomwareSecureSistemasUEFI
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Samsung impulsiona a “memória de baixo consumo” para o centro de dados com SOCAMM2: uma mudança silenciosa com impacto nos custos

por Notícias Tecnologia
22/12/2025
0

Nos últimos anos, o debate sobre Inteligência Artificial (IA) em centros de dados tem focado em aspectos técnicos evidentes, como...

Nutanix reforça sua aposta na “nuvem soberana distribuída” com mais controle on-prem, segurança para IA e resiliência multissite.

por Notícias Tecnologia
22/12/2025
0

A soberania digital deixou de ser um mero slogan e se tornou uma necessidade operacional para muitas organizações, especialmente governos,...

Samsung se consolida como fornecedor chave de memória para a Apple: a ascensão da LPDDR5X torna-se uma história de negócios.

por Notícias Tecnologia
22/12/2025
0

A Samsung Electronics se posiciona como o principal fornecedor de memória LPDDR5X para iPhone 17, reforçando sua influência no mercado...

Recommended

PIB registra crescimento de 2,4% em um ano e 0,8% em relação ao último trimestre

2 meses atrás

Grupo Casais Conclui Nova Residência Estudantil em Beja

3 meses atrás

Popular News

  • ACNUR Sinaliza Aumento da Violência no Leste da República Democrática do Congo

    0 shares
    Share 0 Tweet 0
  • Regulação de Seguros em 2026: Mudanças Essenciais para Empresas e Clientes Antes do Ano Novo

    0 shares
    Share 0 Tweet 0
  • Semapa Planeja Arrecadar 400 Milhões com a Venda da Secil

    0 shares
    Share 0 Tweet 0
  • Vice-Presidente do COJ Convoca Inspetores e Secretários de Inspeção para Reunião Estrategia

    0 shares
    Share 0 Tweet 0
  • Impacto da Alta do Petróleo nos Mercados Globais: Perspectivas para os Fundos Setoriais de Energia

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal