D1-kifpool

درهم‌شکستن باج‌افزار Akira امکان‌پذیر است؛ اما با ۱۶ کارت گرافیک RTX 4090

نمایی از پیغام باج‌افزار آکیرا
محققی امنیتی توانست با بهره‌گیری از قدرت کارت‌های گرافیک‌ قدرتمند روشی تازه برای شکستن قفل باج‌افزار بدنام آکیرا پیدا کند.
تبلیغات
D4-mci

روشی تازه‌کشف‌شده می‌تواند به قربانیان باج‌افزار آکیرا (Akira) امکان دهد تا بدون پرداخت باج، داده‌های رمزگذاری‌شده‌ی خود را بازیابی کنند. پژوهشگر امنیتی Tinyhack دریافته است که رمزگذاری این بدافزار را می‌توان با حمله‌ی بروت فورس (Brute Force) و استفاده از کارت‌های گرافیکی قدرتمند شکست. این فرایند با یک کارت گرافیک انویدیا RTX 4090 حدود هفت روز زمان می‌برد؛ اما درصورت استفاده از ۱۶ کارت RTX 4090، این زمان به حدود ۱۰ ساعت کاهش می‌یابد.

به گزارش تامزهاردور، باج‌افزار Akira نخستین بار در سال ۲۰۲۳ شناسایی شد و معمولاً سازمان‌های مهم را هدف قرار می‌دهد. در برخی مواقع، میزان درخواست باج به ده‌ها میلیون دلار می‌رسد. در ابتدا، محققان Avast ابزاری برای رمزگشایی فایل‌های آلوده ارائه دادند؛ اما توسعه‌دهندگان Akira به‌سرعت روش‌های رمزگذاری خود را تغییر دادند تا این ابزار بی‌اثر شود.

نسخه‌ی جدید آکیرا از الگوریتم‌های رمزگذاری ChaCha8 و KCipher2 استفاده می‌کند و برای هر فایل، یک کلید رمزگذاری منحصربه‌فرد براساس چهار مهر زمانی (Timestamp) در مقیاس نانوثانیه تولید می‌کند. باوجوداین، کشف جدید نشان می‌دهد که بازه‌ی احتمالی این مهرهای زمانی معمولاً در محدوده‌ای حدود پنج میلیون نانوثانیه (۰٫۰۰۵ ثانیه) قرار دارد؛ به همین دلیل، حملات بروت فورس می‌توانند کلیدهای رمزگذاری را بازیابی کنند.

برای موفقیت در روش تازه‌‌ی شکستن کلید آکیرا، فایل‌های رمزگذاری‌شده نباید تغییر کنند؛ زیرا هرگونه تغییر در داده‌ها می‌تواند مهر زمانی اصلی را از بین ببرد. همچنین، اگر فایل‌ها روی ذخیره‌سازهای شبکه‌ای (NFS) ذخیره شده باشند، ممکن است تأخیرهای سرور باعث تغییراتی در مهرهای زمانی شود که فرایند رمزگشایی را دشوار می‌کند. با وجود این مشکلات، Tinyhack توانسته است فایل‌های سازمان آلوده را رمزگشایی کند. این عملیات با استفاده از چندین سرور مجهز به پردازنده‌های گرافیکی، حدود سه هفته طول کشیده است.

سازمان‌هایی که تحت‌تأثیر باج‌افزار آکیرا قرار گرفته‌اند، می‌توانند با اجاره‌ی سرورهای مجهز به GPU از پلتفرم‌هایی مانند RunPod یا Vast.ai، فرایند رمزگشایی را به میزان زیادی تسریع کنند. این روش در مقایسه با به استفاده از یک کارت گرافیک، زمان رمزگشایی را کاهش چشمگیری می‌دهد. بااین‌حال، کارشناسان امنیت سایبری هشدار داده‌اند که توسعه‌دهندگان آکیرا ممکن است مانند دفعه‌ی قبل که ابزار رمزگشایی Avast منتشر شد، دوباره الگوریتم رمزگذاری خود را به‌روزرسانی و این روش را نیز بی‌اثر کنند.

Tinyhack در پست وبلاگی جامع خود مراحل رمزگشایی را گام‌به‌گام توضیح می‌دهد. با وجود این روش جدید برای مقابله با آکیرا، متخصصان امنیتی همچنان تأکید می‌‌کنند که بهترین راه مقابله با باج‌افزارها پیشگیری است. این اقدامات شامل تهیه‌ی نسخه‌ی پشتیبان منظم و به‌کارگیری پروتکل‌های امنیتی قوی و نظارت مستمر بر شبکه‌های سازمانی می‌شود تا احتمال نفوذ چنین بدافزارهایی به حداقل برسد.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
 ابزارهای رایگان ساخت عکس با هوش مصنوعی
بهترین ابزارهای رایگان ساخت عکس با هوش مصنوعی در سال ۲۰۲۵

هوش مصنوعی دنیای تصویرسازی را متحول کرده است. در این مقاله، بهترین ابزارهای رایگان ساخت عکس با هوش مصنوعی را به شما معرفی می‌کنیم.

33
15 ساعت پیش
بهترین ماشین‌های لباسشویی خارجی در بازار ایران
بهترین ماشین لباسشویی خارجی در بازار ایران [اسفند ۱۴۰۳]

در مقاله‌ی پیش‌ رو بهترین ماشین‌های لباسشویی موجود در بازار از برندهای ال‌جی، سامسونگ و بوش را با ظرفیت‌های مختلف معرفی کرده‌ایم.

57
2 روز پیش
بیت کوین / Bitcoin در آتش نشان دهنده افزایش قیمت بیتکوین
پیش‌بینی غیرمنتظره یکی از تحلیلگران از قیمت بیت‌کوین

بازار کریپتو در مسیر پرنوسانی قرار دارد؛ اما تحلیلگری نام‌آشنا ادعای جسورانه‌ای درباره آینده بیت‌کوین مطرح کرده است که می‌تواند همه را غافلگیر کند.

8
یک روز پیش
وضعیت اینترنت
گزارش ماه فوریه اسپیدتست؛ افت چند رتبه‌ای ایران در جدول میانه سرعت اینترنت ثابت و موبایل

در گزارش فوریه ۲۰۲۵ اسپیدتست، ایران در جدول میانه سرعت اینترنت ثابت ۴ پله و در جدول میانه سرعت اینترنت همراه ۳ پله سقوط کرده است.

340
یک روز پیش
ونیش مود اینستاگرام
چطور در اینستاگرام پیام‌های محوشونده بفرستیم؟

اینستاگرام با حالت Vanish Mode سطح جدیدی از حریم خصوصی را اضافه کرده است تا کاربران بتوانند پیام‌های محوشونده ارسال کنند.

4
13 ساعت پیش
مستربیست با هودی مشکی و دلار در گوش
مستربیست، بزرگ‌ترین یوتیوبر جهان: دلتان نمی‌خواهد جای من باشید

مستربیست، بزرگ‌ترین و پرمخاطب‌ترین یوتیوبر دنیا، در پادکستی جدید از سختی‌ها و فشار زندگی گلایه می‌کند.

79
19 ساعت پیش
شرکت هوش مصنوعی دیپ‌سیک / DeepSeek
ظاهراً مهندسان دیپ‌سیک پاسپورتشان را به دولت چین تحویل داده‌اند

ظاهرا برخی از مهندسان دیپ‌سیک پاسپورتشان را به دولت چین تحویل داده‌اند تا مبادا با سفر به کشورهای دیگر، اسرار تجاری مهم را فاش کنند.

49
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات