De acordo com o Tom'sHardware, quando atacadas por ransomware, as vítimas geralmente têm duas opções: pagar o resgate para recuperar seus dados ou aceitar perder tudo. No entanto, um novo método permite a descriptografia de dados sem ceder aos hackers – basta investir em placas de vídeo (GPUs) suficientes. O blogueiro Tinyhack descobriu uma maneira de usar força bruta na chave de criptografia (testar todas as possibilidades do código/chave) do ransomware Akira – um dos malwares mais populares do mundo que usa GPUs, mas esse processo consome muitos recursos de hardware. Usando uma placa RTX 4090, o processo de descriptografia pode levar até 7 dias. Enquanto isso, usando 16 GPUs em paralelo, o tempo pode ser reduzido para cerca de 10 horas.

Aproveitando o poder computacional de múltiplas GPUs, é possível descriptografar dados sem pagar o resgate. No entanto, nem todos têm os recursos e o conhecimento técnico para fazer isso.
FOTO: CAPTURA DE TELA WCCFTECH
O Akira utiliza os algoritmos de criptografia ChaCha8 e KCipher2, que geram chaves com base em carimbos de data/hora com precisão de quatro nanossegundos. Como o sistema só consegue gerar chaves em um intervalo estreito (cerca de 5 milhões de nanossegundos, ou 0,005 segundos), a GPU consegue usar força bruta para passar por esse intervalo e encontrar a chave correta.
No entanto, esse método nem sempre é eficaz. Para que o crack seja bem-sucedido, os dados criptografados devem ser mantidos intactos, pois, se o arquivo for modificado após a infecção, registros de data e hora importantes podem ser perdidos. Além disso, se os dados estiverem armazenados em um sistema de armazenamento conectado à rede (NFS) em vez de um disco rígido local, a latência do servidor pode dificultar a determinação da hora exata.
Dadas as imensas demandas de processamento, as organizações afetadas podem precisar alugar servidores GPU de serviços como Runpod ou Vast.ai para acelerar a descriptografia. Um cliente da Tinyhack levou cerca de três semanas para descriptografar todos os dados infectados usando esse método.
Encontrar uma maneira de descriptografar ransomware sem pagar o resgate é um grande avanço na segurança cibernética. No entanto, esse método ainda é muito caro, exigindo um sistema de GPU potente ou demorado. Enquanto isso, os criadores do ransomware provavelmente encontrarão uma maneira de corrigir essa vulnerabilidade em breve, tornando a descriptografia impossível.
Não importa quão poderosas sejam as ferramentas, o elemento de segurança mais eficaz ainda está nas pessoas. Educar-se sobre segurança cibernética, fazer backups regulares dos seus dados e tomar medidas preventivas são as melhores maneiras de evitar ser forçado a escolher entre pagar um resgate ou gastar dezenas de milhares de dólares em hardware para descriptografar seus dados.
[anúncio_2]
Fonte: https://thanhnien.vn/tra-tien-cho-hacker-hay-nang-cap-gpu-de-be-khoa-ma-doc-185250318012318626.htm
Comentário (0)