在计算机空间中 ,我们很少谈论蛮力是一件好事 。通常,这是指黑客需要钱的,甚至更糟的是原始Xbox的游戏。这次 ,用数字轰炸系统的做法希望找到合适的系统对好人有用,而Akira勒索软件在短短七天内就被孤独的RTX 4090破解了。
汤姆(Tom)的硬件发现了负责利用的Tinyhack的作品 。博客作者详细介绍了这次冒险,其中包括用蛮力强迫方法在攻击后帮助公司还原数据。看到这种工作是在消费者上进行的 ,即使是很高的GraphicsCard,这真是令人难以置信。
Akira的名字可以涵盖一系列勒索软件,并且有一段时间以来 ,有些但不是全部都有一个野蛮的强迫弱点 。阿瓦斯特(Avast)的研究团队是第一个找到漏洞利用的人,并在2023年围绕它发布了一个免费的工具。当然,从那时起,Akira的这些变体已经进行了修补和更新 ,但是与之抗争的知识仍然证明是有用的。
该解决方案所起的那种Akira攻击是使用CHACHA8和KCIPHER2加密方法 。这些是已知的方法,在这里它们用于生成独特的每文件加密密钥。为了使它们尽可能难以解密,它在纳米秒中使用四个不同的时间戳作为生成种子。
使用时间戳是Akira的加密是好事和坏的。一方面 ,这意味着只有在文件不变并且仍然具有时间戳记的情况下才有可能解密 。它也可以隐藏在服务器滞后中。因此,当试图解密时,我们无法获得确切的时间戳 ,但是我们可以接近足够的距离(平均在500万纳秒内),然后将其交给机器以进行最终的蛮力强迫击败。
同样,只有我们很幸运地让所有这些星星首先保持一致 。
但是我仍然认为 ,Tinyhacks的利用中最激动人心的部分是,这一切都在短短七天内完成了一个RTX 4090,以获取钥匙。然后 ,客户又花了三个星期的时间才能将其完整的虚拟机取回,但不必支付赎金。添加更多的GPU会使这一更快的速度;据估计,这项工作中的16个GPU只需10个小时 。我想知道新的RTX 50系列卡将如何公平。
Tinyhack的博客深入了解了他们如何管理这种令人难以置信的康复。它包括指向GITHUB上完整代码的链接,以及针对Akira勒索软件的已知哈希代码的另一个链接 。尽管值得记住的是 ,这并不总是会奏效,而且您仍然必须很幸运地在攻击后恢复数据,就像Tinyhack在他们的结论中所指出的那样。
“大概有99.9%的时间在您获得勒索软件时 ,如果没有钥匙,它将无法恢复。但是,如果幸运的话 ,有时可以找到解决方案 。 ”
本文来自作者[pinglou]投稿,不代表蝶硕号立场,如若转载,请注明出处:https://baiyifang.cn/news/1590.html
评论列表(3条)
我是蝶硕号的签约作者“pinglou”
本文概览: 在计算机空间中,我们很少谈论蛮力是一件好事。通常,这是指黑客需要钱的,甚至更糟的是原始Xbox的游戏。这次,用数字轰炸系统的做法希望找到合适的系统对好人有用,而Akira勒...
文章不错《单个RTX 4090在短短7天内设法爆发了Akira勒索软件攻击》内容很有帮助