使用十六个RTX 4090显卡,大约十小时内即可破解Akira勒索软件。
Akira ransomware can be cracked with sixteen RTX 4090 GPUs in around ten hours

原始链接: https://www.tomshardware.com/tech-industry/cyber-security/akira-ransomware-cracked-with-rtx-4090-new-exploit-to-brute-force-encryption-attack

Akira勒索软件以攻击知名受害者并索要巨额赎金而闻名,如今可能遇到了对手。安全研究员Tinyhack发现了一种基于GPU的暴力破解方法,可以解密至少一种Akira变种加密的文件。此漏洞利用了勒索软件使用时间戳生成加密密钥的特性。 通过分析文件的最后访问时间,可以将用于加密的可能时间戳范围缩小到几毫秒。然后可以使用RTX 4090等强大的GPU穷举测试所有可能的时间戳组合。单个RTX 4090大约需要一周时间才能解密一个文件,但使用多个GPU可以显著减少时间。Tinyhack的客户利用多个GPU,在三周内成功解密了一整套虚拟机文件。 虽然这一突破为当前的Akira受害者提供了一种可能的脱困方法,但勒索软件开发者可能会在未来的攻击中修复此漏洞。尽管如此,这仍然代表着网络安全研究的一项重大胜利,并为已经受影响的人们带来一线希望。Tinyhack的博客上提供了详细说明。

Hacker News上的一篇文章讨论了一份报告,该报告称Akira勒索软件可以使用16个RTX 4090 GPU在大约十小时内破解。一名用户问道,这是否意味着单个4090可以在160小时内破解它,并质疑多个GPU的扩展效率。另一名用户开玩笑地建议,如果用160个显卡,是否可以在1小时内破解。 另一位用户表示惊讶,认为由于公司备份和XDR解决方案的改进,勒索软件已经不那么普遍了。一位顾问对这种乐观态度提出了质疑,他声称经常遇到密码管理极其糟糕,并且对XDR等安全概念缺乏理解的公司。

原文

The dreaded Akira ransomware attack has had another hole blown through its hull. Blogger Tinyhack has discovered a new exploit to brute-force the virus's encryption and has reportedly already used it to restore the data of an attacked company. Akira, a well-known ransomware cyberattack, may now be escapable by affected companies thanks to a GPU-based brute-force counterattack. With an RTX 4090, the Tinyhack found they could crack the encrypted ransomware'd files in seven days, and with 16 GPUs, the process would take just over ten hours.

Akira is a ransomware attack aimed at high-profile targets, first discovered in 2023 and known for ludicrously high ransom requests (sometimes reaching tens of millions of dollars). In 2023, Avast's Threat Research Team found the method Akira used to encrypt victim files, and published a free encryption breaker tool to free computers from the dreaded attack. Akira then patched this high-profile crack, adding some bespoke details to its originally publicly-available encryption methods.

联系我们 contact @ memedata.com