Header ads

Header ads
» »

Dùng RTX 4090 bẻ mã hóa của mã độc tống tiền: 1 card mất 7 ngày, 16 card mất 10 tiếng

Hiện tại, Akira là một trong số những mã độc tống tiền (ransomware) nguy hiểm và phổ biến nhất trên thế giới. Những tên tội phạm ứng dụng công nghệ cao sẽ tìm cách lợi dụng lòng tin và sự nhẹ dạ của người dùng, để họ click vào những đường link hoặc file đính kèm trong thư điện tử hoặc công cụ nhắn tin trực tuyến có chứa mã độc. Sau khi mã độc cài được vào hệ thống, bọn tội phạm sẽ tiến hành khóa dữ liệu trong ổ cứng và đòi tiền chuộc để đổi lấy mã mở khóa dữ liệu, trong máy tính cá nhân hoặc tệ hơn là trong hệ thống máy chủ.

Nhưng mới đây, blogger Tinyhack đã mô tả một lỗ hổng mới trong thuật toán mã hóa của mã độc Akira, để dùng sức mạnh xử lý điện toán của phần cứng máy tính giải mã nó. Tinyhack thậm chí còn khẳng định rằng đã thành công trong việc dùng card đồ họa RTX 4090 để khôi phục dữ liệu bị Akira mã hóa trong máy chủ của một công ty bị tấn công.

Cụ thể hơn, như tiêu đề, với một card RTX 4090, quá trình giải mã thuật toán mã hóa mất 7 ngày mới xong để khôi phục dữ liệu. Và với hệ thống kết hợp 16 card RTX 4090 lại với nhau, quá trình giải mã để cứu dữ liệu mất khoảng hơn 10 giờ đồng hồ.

6678-16-5-2017-19-10-31-RANSOMWAREATTACKS-3.jpg

Akira được các nhà nghiên cứu bảo mật phát hiện lần đầu vào năm 2023, nhắm tới các doanh nghiệp. Có lúc thứ mã độc này được bọn tội phạm công nghệ cao sử dụng để mã hóa dữ liệu trong máy chủ, rồi đòi khoản tiền chuộc lên tới hàng chục triệu USD. Cũng trong năm 2023, nhóm nghiên cứu Threat Research Team của Avast đã tìm ra được phương pháp mã hóa dữ liệu của Akira, rồi cung cấp một công cụ miễn phí để giải mã những tệp dữ liệu bị Akira khóa lại. Nhưng sau đó, nhóm lập trình viên tạo ra Akira đã vá lại lỗ hổng mà các nhà nghiên cứu của Avast tìm thấy. Giải pháp mã hóa dữ liệu vốn dựa trên thuật toán mã nguồn mở ai cũng có thể tiếp cận sau đó được thêm vài chi tiết riêng để khiến nó trở nên bảo mật hơn.


Có ít nhất một phiên bản Akira sử dụng giải pháp mã hóa có thể bị bẻ gãy bởi cách giải mã bằng GPU, tận dụng sức mạnh xử lý điện toán cơ bản để phục hồi dữ liệu trong vài ngày hoặc vài tuần.

Cụ thể hơn, mã độc Akira ứng dụng hai phương pháp mã hóa chacha8 và Kcipher2, để tạo ra key giải mã mở khóa những tệp dữ liệu, sử dụng 4 timestamp độc lập tính theo đơn vị nano giây làm seed tạo key giải mã. Để phá thuật toán mã hóa, 4 timestamp có liên quan sẽ được tìm ra trong mọi timestamp nằm trong khoảng thời gian dao động trong ngưỡng 5 triệu nano giây, tức 0.005 giây. Rồi sử dụng những GPU với hàng nghìn nhân xử lý song song, những card đồ họa mạnh nhất hiện giờ được lấy ra để đoán chính xác timestamp, rồi tạo ra được key giải mã có thể sử dụng được.

ransomware1800-JAM-alamy.jpg

Cũng có vài yêu cầu để giải pháp lấy sức mạnh máy tính ra để giải quyết vấn đề vận hành hoàn hảo. Đầu tiên, những tệp tin bị mã độc mã hóa phải được để nguyên, không được đụng vào hoặc thay đổi chúng kể từ lúc bị mã hóa, để timestamp của thời điểm tệp dữ liệu lần cuối được truy xuất được giữ nguyên. Phải có timestamp này thì giải pháp phá thuật toán mã hóa mới áp dụng được.

Một vấn đề nữa, nếu cơ sở dữ liệu ứng dụng giao thức NFS thay vì được lưu trữ trong ổ cứng trên hệ thống, quá trình giải mã sẽ phức tạp hơn vì máy chủ kết nối luôn có độ trễ. Độ trễ này khiến việc xác định timestamp thời gian tệp tin bị mã độc mã hóa trở nên khó khăn hơn rất nhiều.

Với một card RTX 4090, giải mã một tệp tin duy nhất, tìm ra mọi timestamp trong khoảng thời gian 4.5 triệu nano giây, rồi tìm đúng 4 timestamp ở thời điểm tệp tin bị mã hóa, rồi sau đó tạo ra đúng mã mở khóa tệp tin sẽ mất khoảng 7 ngày. Con số này cho phép các doanh nghiệp, cơ quan và tổ chức đánh giá thời gian họ cần và lượng tài nguyên điện toán họ cần để giải mã những tệp tin sau khi máy chủ bị tấn công. Kết hợp nhiều GPU lại với nhau, một gói tệp tin VM mất khoảng 3 tuần để phục hồi.

Thông thường thì những vụ tấn công mã hóa nhắm tới các đơn vị tổ chức và doanh nghiệp chỉ có một giải pháp duy nhất là trả tiền chuộc dữ liệu. Vì thế tìm ra lỗ hổng trong quá trình mã hóa tống tiền là một thắng lợi lớn đối với toàn bộ ngành nghiên cứu an ninh mạng. Cũng khá chắc những kẻ đứng sau sự tồn tại của Akira sẽ nhanh chóng tìm ra và vá lỗ hổng này lại, hoặc thay đổi cách chúng mã hóa dữ liệu, nhưng giải pháp mà Tinyhack phát hiện ra sẽ giúp những đơn vị và doanh nghiệp hiện giờ đang bị ảnh hưởng bởi Akira rất nhiều, vì họ có thể ứng dụng giải pháp này để phục hồi dữ liệu vận hành và kinh doanh.

Theo Tom's Hardware

Quảng cáo


Khóa học Machine Learning cơ bản- Khoa học dữ liệu - AI
==***==

Khoá học Quản trị Chiến lược Dành cho Lãnh đạo Doanh nghiệp

Nhấn vào đây để bắt đầu khóa học

==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
--- 

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel

Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao

Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 

Khóa học lập trình cho bé MSWLogo
Nhấn vào đây để bắt đầu học
Nhấn vào đây để bắt đầu học


Khóa học Ba, Mẹ và Bé - Cùng bé lập trình  TUYỆT VỜI

Khoa hoc hay

Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

Nguồn: Tinh Tế

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn