دلار آمریکا۲۶۸٬۷۰۰▲ ۰٫۱۵٪یورو۳۰۱٬۶۸۰▼ ۰٫۴۲٪درهم امارات۷۳٬۴۰۳▼ ۰٫۰۵٪سکه امامی۲۷۰٬۹۳۰٬۰۰۰▼ ۰٫۰۵٪طلای ۱۸ عیار۲۶٬۵۴۷٬۲۰۰▲ ۰٫۸۳٪انس طلا۴٬۱۴۴ $▲ ۰٫۰۸٪تتر۲۶۸٬۹۳۱▲ ۰٫۱۶٪بیت‌کوین۸۵٬۵۸۷ $▲ ۰٫۱۴٪اتریوم۲٬۷۰۹ $▲ ۰٫۲۶٪سولانا۱۲۰٫۱۰ $▼ ۰٫۶۹٪
همه نرخ‌ها

حمله به Akira؛ رمزگشایی باج‌افزار با قدرت ۱۶ کارت گرافیک RTX 4090

باج‌افزارها یکی از مخرب‌ترین تهدیدات سایبری هستند که داده‌های کاربران را به گروگان می‌گیرند و خسارات مالی و اطلاعاتی سنگینی به بار می‌آورند.

امنیت۳ دقیقه مطالعهدیدگاه بگذارید
حمله به Akira؛ رمزگشایی باج‌افزار با قدرت ۱۶ کارت گرافیک RTX 4090
حمله به Akira؛ رمزگشایی باج‌افزار با قدرت ۱۶ کارت گرافیک RTX 4090

به گزارش نگاه فناوری:باج‌افزارها یکی از مخرب‌ترین تهدیدات سایبری هستند که داده‌های کاربران را به گروگان می‌گیرند و خسارات مالی و اطلاعاتی سنگینی به بار می‌آورند. باج‌افزار Akira نیز یکی از جدیدترین نمونه‌هاست که امنیت سایبری را به چالش کشیده است. اما خبر خوب این است که شکستن رمزنگاری این باج‌افزار ممکن است، هرچند با هزینه‌ای گزاف! محققان امنیتی نشان داده‌اند که با استفاده از ۱۶ کارت گرافیک قدرتمند RTX 4090، می‌توان به این هدف دست یافت. در این مقدمه، نگاهی به چالش‌های مقابله با باج‌افزار Akira و هزینه‌های سنگین فناوری مورد نیاز برای شکست آن خواهیم داشت.

در دنیای امنیت سایبری، باج‌افزارها به عنوان یکی از خطرناک‌ترین تهدیدات شناخته می‌شوند. این بدافزارها با رمزگذاری اطلاعات قربانیان، آن‌ها را مجبور به پرداخت مبالغ هنگفت برای بازیابی داده‌ها می‌کنند. با این حال، محققان امنیتی همواره به دنبال روش‌هایی برای مقابله با این تهدیدات هستند. در این میان، Tinyhack، محقق امنیتی، توانسته است با بهره‌گیری از قدرت کارت‌های گرافیک‌ قدرتمند، روشی تازه برای شکستن قفل باج‌افزار بدنام آکیرا پیدا کند.

روش تازه‌کشف‌شده می‌تواند به قربانیان باج‌افزار آکیرا (Akira) امکان دهد تا بدون پرداخت باج، داده‌های رمزگذاری‌شده‌ی خود را بازیابی کنند. پژوهشگر امنیتی Tinyhack دریافته است که رمزگذاری این بدافزار را می‌توان با حمله‌ی بروت فورس (Brute Force) و استفاده از کارت‌های گرافیکی قدرتمند شکست. این فرایند با یک کارت گرافیک انویدیا RTX 4090 حدود هفت روز زمان می‌برد؛ اما درصورت استفاده از ۱۶ کارت RTX 4090، این زمان به حدود ۱۰ ساعت کاهش می‌یابد.

باج‌افزار Akira نخستین بار در سال ۲۰۲۳ شناسایی شد و معمولاً سازمان‌های مهم را هدف قرار می‌دهد. در برخی مواقع، میزان درخواست باج به ده‌ها میلیون دلار می‌رسد. در ابتدا، محققان Avast ابزاری برای رمزگشایی فایل‌های آلوده ارائه دادند؛ اما توسعه‌دهندگان Akira به‌سرعت روش‌های رمزگذاری خود را تغییر دادند تا این ابزار بی‌اثر شود.

نسخه‌ی جدید آکیرا از الگوریتم‌های رمزگذاری ChaCha8 و KCipher2 استفاده می‌کند و برای هر فایل، یک کلید رمزگذاری منحصربه‌فرد براساس چهار مهر زمانی (Timestamp) در مقیاس نانوثانیه تولید می‌کند. باوجوداین، کشف جدید نشان می‌دهد که بازه‌ی احتمالی این مهرهای زمانی معمولاً در محدوده‌ای حدود پنج میلیون نانوثانیه (۰٫۰۰۵ ثانیه) قرار دارد؛ به همین دلیل، حملات بروت فورس می‌توانند کلیدهای رمزگذاری را بازیابی کنند.

برای موفقیت در روش تازه‌‌ی شکستن کلید آکیرا، فایل‌های رمزگذاری‌شده نباید تغییر کنند؛ زیرا هرگونه تغییر در داده‌ها می‌تواند مهر زمانی اصلی را از بین ببرد. همچنین، اگر فایل‌ها روی ذخیره‌سازهای شبکه‌ای (NFS) ذخیره شده باشند، ممکن است تأخیرهای سرور باعث تغییراتی در مهرهای زمانی شود که فرایند رمزگشایی را دشوار می‌کند. با وجود این مشکلات، Tinyhack توانسته است فایل‌های سازمان آلوده را رمزگشایی کند. این عملیات با استفاده از چندین سرور مجهز به پردازنده‌های گرافیکی، حدود سه هفته طول کشیده است.

سازمان‌هایی که تحت‌تأثیر باج‌افزار آکیرا قرار گرفته‌اند، می‌توانند با اجاره‌ی سرورهای مجهز به GPU از پلتفرم‌هایی مانند RunPod یا Vast.ai، فرایند رمزگشایی را به میزان زیادی تسریع کنند. این روش در مقایسه با استفاده از یک کارت گرافیک، زمان رمزگشایی را کاهش چشمگیری می‌دهد. بااین‌حال، کارشناسان امنیت سایبری هشدار داده‌اند که توسعه‌دهندگان آکیرا ممکن است مانند دفعه‌ی قبل که ابزار رمزگشایی Avast منتشر شد، دوباره الگوریتم رمزگذاری خود را به‌روزرسانی و این روش را نیز بی‌اثر کنند.

Tinyhack در پست وبلاگی جامع خود مراحل رمزگشایی را گام‌به‌گام توضیح می‌دهد. با وجود این روش جدید برای مقابله با آکیرا، متخصصان امنیتی همچنان تأکید می‌‌کنند که بهترین راه مقابله با باج‌افزارها پیشگیری است. این اقدامات شامل تهیه‌ی نسخه‌ی پشتیبان منظم و به‌کارگیری پروتکل‌های امنیتی قوی و نظارت مستمر بر شبکه‌های سازمانی می‌شود تا احتمال نفوذ چنین بدافزارهایی به حداقل برسد.

نظر شما

—
هنوز رأیی ثبت نشده
  1. ۵۰
  2. ۴۰
  3. ۳۰
  4. ۲۰
  5. ۱۰

این مطلب چقدر به کارتان آمد؟

روی ستاره‌ها بزنید

واکنش شما

اولین نفری باشید که واکنش نشان می‌دهد.

خطایی در این مطلب دیدید؟ به تحریریه گزارش دهید؛ اصلاحیه‌ها طبق اصول تحریریه ثبت می‌شوند.

نویسنده

نویسنده

نویسنده اخبار فناوری، موبایل و هوش مصنوعی در نگاه فناوری.

همه مطالب زهرا صفاری

دیدگاه‌ها

۰/۲٬۰۰۰

دیدگاه‌ها پس از بررسی تحریریه منتشر می‌شوند. توهین، تبلیغ و لینک‌های بی‌ربط حذف می‌شوند؛ نقد فنی و مستند همیشه خوش‌آمد است.

هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظرش را می‌نویسد.

مطالب مرتبط