За даними Tom'sHardware, під час атаки програми-вимагача жертви зазвичай мають два варіанти: сплатити викуп, щоб повернути свої дані, або змиритися з втратою всього. Однак новий метод дозволяє розшифровувати дані, не піддаючись хакерам – достатньо інвестувати в достатню кількість відеокарт (GPU). Блогер Tinyhack виявив спосіб перебору ключа шифрування (випробувати всі можливості коду/ключа) програми-вимагача під назвою Akira – одного з найпопулярніших шкідливих програм у світі , що використовує GPU, але цей процес споживає багато апаратних ресурсів. Якщо використовується відеокарта RTX 4090, процес розшифрування може тривати до 7 днів. Тим часом, якщо використовувати 16 GPU, що працюють паралельно, час можна скоротити приблизно до 10 годин.

Використовуючи обчислювальну потужність кількох графічних процесорів, можна розшифрувати дані та не платити викуп. Однак не всі мають ресурси та технічні знання для цього.
ФОТО: ЗНІМОК КРІНШОТУ WCCFTECH
Akira використовує алгоритми шифрування ChaCha8 та KCipher2, які генерують ключі на основі чотирьох позначок часу з точністю до наносекунд. Оскільки система може генерувати ключі лише у вузькому діапазоні (близько 5 мільйонів наносекунд, або 0,005 секунди), графічний процесор може перебрати цей діапазон і знайти правильний ключ методом перебору.
Однак цей метод не завжди ефективний. Для успішного злому зашифровані дані мають залишатися недоторканими, оскільки якщо файл буде змінено після зараження, важливі позначки часу можуть бути втрачені. Крім того, якщо дані зберігаються на мережевій системі сховища даних (NFS), а не на локальному жорсткому диску, затримка сервера може ускладнити визначення точного часу.
З огляду на величезні вимоги до обробки даних, постраждалим організаціям, можливо, доведеться орендувати графічні сервери у таких сервісів, як Runpod або Vast.ai, щоб пришвидшити розшифрування. Одному клієнту Tinyhack знадобилося близько трьох тижнів, щоб розшифрувати всі заражені дані за допомогою цього методу.
Знаходження способу розшифрування програми-вимагача без сплати викупу є важливим кроком уперед у кібербезпеці. Однак цей метод все ще дуже дорогий, вимагає потужної системи графічного процесора або займає багато часу. Тим часом, творці програми-вимагача, ймовірно, незабаром знайдуть спосіб виправити цю вразливість, що зробить розшифрування неможливим.
Незалежно від того, наскільки потужними є інструменти, найефективніший елемент безпеки все одно залишається за людьми. Освітні знання з питань кібербезпеки, регулярне резервне копіювання даних та вжиття превентивних заходів – це найкращі способи уникнути необхідності вибирати між сплатою викупу та витратами десятків тисяч доларів на обладнання для розшифрування ваших даних.
Джерело: https://thanhnien.vn/tra-tien-cho-hacker-hay-nang-cap-gpu-de-be-khoa-ma-doc-185250318012318626.htm
Коментар (0)