Vietnam.vn - Nền tảng quảng bá Việt Nam

Payer des pirates ou mettre à niveau le GPU pour déchiffrer les logiciels malveillants ?

Báo Thanh niênBáo Thanh niên19/03/2025


Selon Tom'sHardware, face à un rançongiciel, les victimes ont généralement deux options : payer la rançon pour récupérer leurs données ou accepter de tout perdre. Cependant, une nouvelle méthode permet de déchiffrer les données sans céder aux pirates : il suffit d'investir dans suffisamment de cartes graphiques (GPU). Le blogueur Tinyhack a découvert un moyen de forcer la clé de chiffrement (en testant toutes les possibilités du code/de la clé) du rançongiciel Akira, l'un des malwares les plus populaires au monde utilisant des GPU. Cependant, ce processus consomme beaucoup de ressources matérielles. Avec une carte RTX 4090, le déchiffrement peut prendre jusqu'à 7 jours. Avec 16 GPU fonctionnant en parallèle, le temps peut être réduit à environ 10 heures.

Trả tiền cho hacker hay nâng cấp GPU để bẻ khóa mã độc? - Ảnh 1.

En exploitant la puissance de calcul de plusieurs GPU, il est possible de déchiffrer des données sans payer de rançon. Cependant, tout le monde ne dispose pas des ressources et du savoir-faire technique nécessaires.

PHOTO : CAPTURE D'ÉCRAN WCCFTECH

Akira utilise les algorithmes de chiffrement ChaCha8 et KCipher2, qui génèrent des clés basées sur des horodatages précis à quatre nanosecondes près. Comme le système ne peut générer des clés que dans une plage étroite (environ 5 millions de nanosecondes, soit 0,005 seconde), le GPU peut forcer le passage à travers cette plage et trouver la clé correcte.

Cependant, cette méthode n'est pas toujours efficace. Pour réussir le piratage, les données chiffrées doivent être conservées intactes, car toute modification du fichier après l'infection peut entraîner la perte d'horodatages importants. De plus, si les données sont stockées sur un système de stockage en réseau (NFS) plutôt que sur un disque dur local, la latence du serveur peut compliquer la détermination de l'heure exacte.

Compte tenu des immenses besoins de traitement, les organisations affectées pourraient devoir louer des serveurs GPU auprès de services comme Runpod ou Vast.ai pour accélérer le déchiffrement. Il a fallu environ trois semaines à un client Tinyhack pour déchiffrer toutes les données infectées grâce à cette méthode.

Trouver un moyen de déchiffrer un rançongiciel sans payer la rançon constitue une avancée majeure en matière de cybersécurité. Cependant, cette méthode reste très coûteuse, nécessite un processeur graphique puissant ou est très longue. En attendant, les créateurs du rançongiciel trouveront probablement bientôt un moyen de corriger cette vulnérabilité, rendant le déchiffrement impossible.

Quelle que soit la puissance des outils, la sécurité la plus efficace repose toujours sur l'humain. Être formé à la cybersécurité, sauvegarder régulièrement ses données et prendre des mesures préventives sont les meilleurs moyens d'éviter de devoir choisir entre payer une rançon ou dépenser des dizaines de milliers de dollars en matériel pour déchiffrer ses données.



Source : https://thanhnien.vn/tra-tien-cho-hacker-hay-nang-cap-gpu-de-be-khoa-ma-doc-185250318012318626.htm

Comment (0)

No data
No data

Même sujet

Même catégorie

Garder l'esprit de la fête de la mi-automne à travers les couleurs des figurines
Découvrez le seul village du Vietnam dans le top 50 des plus beaux villages du monde
Pourquoi les lanternes à drapeau rouge avec des étoiles jaunes sont-elles populaires cette année ?
Le Vietnam remporte le concours musical Intervision 2025

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Événements actuels

Système politique

Locale

Produit