Enligt Tom'sHardware har offren vanligtvis två alternativ när de attackeras av ransomware: betala lösensumman för att få tillbaka sina data eller acceptera att förlora allt. En ny metod möjliggör dock dekryptering av data utan att ge efter för hackare – investera bara i tillräckligt många grafikkort (GPU:er). Bloggaren Tinyhack upptäckte ett sätt att brute-forcera krypteringsnyckeln (prova alla möjligheter med koden/nyckeln) till ransomware-programmet Akira – en av de mest populära skadliga programmen i världen som använder GPU:er, men denna process förbrukar mycket hårdvaruresurser. Om man använder ett RTX 4090-kort kan dekrypteringsprocessen ta upp till 7 dagar. Samtidigt, om man använder 16 GPU:er som körs parallellt, kan tiden minskas till cirka 10 timmar.

Genom att utnyttja datorkraften hos flera grafikkort är det möjligt att dekryptera data utan att betala lösensumman. Men alla har inte resurserna och den tekniska kunskapen för att göra det.
FOTO: WCCFTECH SKÄRMBILD
Akira använder krypteringsalgoritmerna ChaCha8 och KCipher2, som genererar nycklar baserat på tidsstämplar med fyra nanosekunders noggrannhet. Eftersom systemet bara kan generera nycklar inom ett smalt intervall (cirka 5 miljoner nanosekunder, eller 0,005 sekunder), kan GPU:n bruteforcera sig igenom detta intervall och hitta rätt nyckel.
Denna metod är dock inte alltid effektiv. För att lyckas knäcka måste den krypterade informationen behållas intakt, eftersom viktiga tidsstämplar kan gå förlorade om filen ändras efter infektion. Dessutom, om informationen lagras på ett nätverksanslutet lagringssystem (NFS) istället för en lokal hårddisk, kan serverfördröjning göra det svårare att fastställa den exakta tiden.
Med tanke på de enorma bearbetningskraven kan berörda organisationer behöva hyra GPU-servrar från tjänster som Runpod eller Vast.ai för att påskynda dekrypteringen. Det tog en Tinyhack-kund ungefär tre veckor att dekryptera all infekterad data med den här metoden.
Att hitta ett sätt att dekryptera ransomware utan att betala lösensumman är ett stort steg framåt inom cybersäkerhet. Denna metod är dock fortfarande mycket dyr, kräver ett kraftfullt GPU-system eller tar mycket tid. Samtidigt kommer skaparna av ransomware sannolikt att hitta ett sätt att åtgärda denna sårbarhet snart, vilket gör dekryptering omöjlig.
Oavsett hur kraftfulla verktygen är, ligger den mest effektiva säkerhetsaspekten fortfarande hos människorna. Att vara utbildad om cybersäkerhet, säkerhetskopiera dina data regelbundet och vidta förebyggande åtgärder är de bästa sätten att undvika att tvingas välja mellan att betala en lösensumma eller spendera tiotusentals dollar på hårdvara för att dekryptera dina data.
[annons_2]
Källa: https://thanhnien.vn/tra-tien-cho-hacker-hay-nang-cap-gpu-de-be-khoa-ma-doc-185250318012318626.htm
Kommentar (0)