Tom'sHardware'e göre, fidye yazılımı saldırısına uğrayan kurbanların genellikle iki seçeneği vardır: verilerini geri almak için fidye ödemek veya her şeyi kaybetmeyi kabul etmek. Ancak yeni bir yöntem, bilgisayar korsanlarına teslim olmadan verilerin şifresini çözmeyi mümkün kılıyor: yeterli miktarda grafik kartına (GPU) yatırım yapmak yeterli. Blog yazarı Tinyhack, dünyanın en popüler GPU kullanan kötü amaçlı yazılımlarından biri olan Akira adlı fidye yazılımının şifreleme anahtarını kaba kuvvetle kırmanın (kodun/anahtarın tüm olasılıklarını denemenin) bir yolunu keşfetti. Bu yazılım, çok fazla donanım kaynağı tüketiyor. RTX 4090 ekran kartı kullanılıyorsa, şifre çözme işlemi 7 güne kadar sürebilir. 16 GPU paralel olarak çalıştırılıyorsa, süre yaklaşık 10 saate indirilebilir.

Birden fazla GPU'nun işlem gücünden yararlanarak, verileri şifresini çözmek ve fidye ödememek mümkündür. Ancak, herkesin bunu yapacak kaynakları ve teknik bilgisi yoktur.
FOTOĞRAF: WCCFTECH EKRAN GÖRÜNTÜSÜ
Akira, dört nanosaniye hassasiyetinde zaman damgalarına dayalı anahtarlar üreten ChaCha8 ve KCipher2 şifreleme algoritmalarını kullanır. Sistem yalnızca dar bir aralıkta (yaklaşık 5 milyon nanosaniye veya 0,005 saniye) anahtar üretebildiğinden, GPU bu aralığı kaba kuvvetle aşabilir ve doğru anahtarı bulabilir.
Ancak bu yöntem her zaman etkili değildir. Şifreyi başarıyla kırmak için, şifrelenmiş verilerin bozulmadan saklanması gerekir; çünkü dosya enfeksiyondan sonra değiştirilirse, önemli zaman damgaları kaybolabilir. Ayrıca, veriler yerel bir sabit disk yerine ağa bağlı bir depolama sisteminde (NFS) depolanıyorsa, sunucu gecikmesi tam zamanı belirlemeyi zorlaştırabilir.
Yoğun işlem talepleri göz önüne alındığında, etkilenen kuruluşların şifre çözmeyi hızlandırmak için Runpod veya Vast.ai gibi hizmetlerden GPU sunucuları kiralamaları gerekebilir. Bir Tinyhack müşterisinin bu yöntemi kullanarak tüm virüslü verilerin şifresini çözmesi yaklaşık üç hafta sürdü.
Fidye ödemeden fidye yazılımlarını şifre çözmenin bir yolunu bulmak, siber güvenlikte önemli bir adımdır. Ancak bu yöntem hâlâ çok pahalıdır, güçlü bir GPU sistemi gerektirir veya çok zaman alır. Bu arada, fidye yazılımının yaratıcıları muhtemelen yakında bu güvenlik açığını kapatmanın bir yolunu bulacak ve şifre çözmeyi imkansız hale getirecektir.
Araçlar ne kadar güçlü olursa olsun, en etkili güvenlik unsuru yine de insanlardadır. Siber güvenlik konusunda eğitimli olmak, verilerinizi düzenli olarak yedeklemek ve önleyici tedbirler almak, fidye ödemek veya verilerinizin şifresini çözmek için on binlerce dolar değerinde donanıma para harcamak arasında seçim yapmak zorunda kalmamanın en iyi yollarıdır.
[reklam_2]
Kaynak: https://thanhnien.vn/tra-tien-cho-hacker-hay-nang-cap-gpu-de-be-khoa-ma-doc-185250318012318626.htm
Yorum (0)