Εμφάνιση 1-13 από 13
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.568
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Το Akira είναι μια επικίνδυνη, πολυπλατφορμική απειλή ransomware που είναι ενεργή από το 2023. Διαθέσιμο ως προϊόν ransomware-as-a-service σε script kiddies και κυβερνοεγκληματίες, το κακόβουλο λογισμικό έχει στοχεύσει πάνω από 250 οργανισμούς και έχει αποφέρει έως και 42 εκατομμύρια δολάρια στους άγνωστους προγραμματιστές του.

    Ο Yohanes Nugroho, ένας Ινδονήσιος προγραμματιστής που ασχολείται με προσωπικά έργα προγραμματισμού στον ελεύθερο χρόνο του, ανέπτυξε έναν « decryptor » για το Akira ransomware. Το εργαλείο χρησιμοποιεί μια νέα προσέγγιση για την επίλυση ενός πολύπλοκου μαθηματικού προβλήματος, εκμεταλλευόμενο τον υψηλό παραλληλισμό των σύγχρονων GPU για να δοκιμάσει εκατομμύρια συνδυασμούς κλειδιών σε πολύ σύντομο χρονικό διάστημα.

    Ο Nugroho κατέγραψε το ταξίδι του μέσα από τον κώδικα κρυπτογράφησης αρχείων του Akira στον προσωπικό του ιστότοπο. Ασχολήθηκε με μια παραλλαγή του Akira για Linux, αφού ένας φίλος του ζήτησε βοήθεια. Αναλύοντας τον κώδικα, ο Nugroho ανακάλυψε ότι το ransomware χρησιμοποιεί την τρέχουσα ώρα ως πυρήνα για τη δημιουργία κρυπτογραφικά ισχυρών κλειδιών κρυπτογράφησης.

    Η διαδικασία κρυπτογράφησης δημιουργεί δυναμικά μοναδικά κλειδιά για κάθε αρχείο, χρησιμοποιώντας τέσσερις διαφορετικούς πυρήνες χρονοσήμανσης με «ακρίβεια νανοδευτερολέπτου». Αυτά τα κλειδιά στη συνέχεια αναλύονται μέσω 1.500 κύκλων της συνάρτησης SHA-256. Τέλος, τα κλειδιά κρυπτογραφούνται χρησιμοποιώντας τον αλγόριθμο RSA-4096 και προσαρτώνται στο τέλος κάθε κρυπτογραφημένου αρχείου.

    Η εξαιρετική ακρίβεια της κρυπτογράφησης του Akira καθιστά την αποκρυπτογράφηση πολύπλοκη και κουραστική, καθώς το κακόβουλο λογισμικό μπορεί να παράγει περισσότερες από ένα δισεκατομμύριο πιθανές τιμές ανά δευτερόλεπτο. Ωστόσο, το έργο του Nugroho έγινε ευκολότερο χάρη στα αρχεία καταγραφής που παρείχε ο φίλος του. Με αυτά τα δεδομένα, μπόρεσε να προσδιορίσει πότε εκτελέστηκε το ransomware, επιτρέποντάς του να ετοιμάσει συγκριτικά στοιχεία κρυπτογράφησης για να εκτιμήσει πόσο χρόνο θα χρειαζόταν ο αποκρυπτογράφος.

    Ο Nugroho προσπάθησε αρχικά να εκτελέσει μια επίθεση brute-force σε μια GeForce RTX 3060, αλλά η GPU ήταν πολύ αργή, καθώς επεξεργαζόταν μόνο 60 εκατομμύρια συνδυασμούς ανά δευτερόλεπτο. Η αναβάθμιση σε GPU υψηλότερης κατηγορίας (RTX 3090) δεν βελτίωσε σημαντικά την ταχύτητα, οπότε αποφάσισε να νοικιάσει χρόνο GPU μέσω των υπηρεσιών cloud RunPod και Vast.ai. Χρησιμοποιώντας 16 GPU RTX 4090 στο cloud, ο Nugroho κατάφερε να ολοκληρώσει τη διαδικασία benchmark σε λίγο περισσότερο από 10 ώρες.

    Ο Nugroho σημειώνει ότι η GeForce RTX 4090 θα ήταν μια εξαιρετική επιλογή για την αποκρυπτογράφηση αρχείων που έχουν παραβιαστεί από το ransomware Akira, χάρη στον υψηλό αριθμό πυρήνων CUDA και τη σχετικά χαμηλή τιμή ενοικίασης. Ο προγραμματιστής έχει διαθέσει τον κώδικά του με άδεια ανοικτού κώδικα, ενθαρρύνοντας τους «ειδικούς GPU» να διερευνήσουν περαιτέρω δυνατότητες βελτιστοποίησης. Στην τρέχουσα μορφή του, ο αποκρυπτογράφος Akira μπορεί να επιτύχει περίπου 1,5 δισεκατομμύρια κρυπτογραφήσεις ανά δευτερόλεπτο για το KCipher2 σε μια GeForce RTX 3090.

    Πηγή : Techspot

  2. #2
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    19.980
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Αυτό δεν σημαίνει πως το εργαλείο μπορεί να χρησιμοποιηθεί και οπουδήποτε για σπάσιμο κρυπτογραφήσεων?
    There's no substitute for experience
    CorollaClub

  3. #3
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    3.756
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Αυτό δεν σημαίνει πως το εργαλείο μπορεί να χρησιμοποιηθεί και οπουδήποτε για σπάσιμο κρυπτογραφήσεων?
    Ναι, αν χρησιμοποιούν και αυτες την τρέχουσα ώρα για seed.

    Nugroho discovered that the ransomware uses the current time as a seed to generate cryptographically strong encryption keys

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    50
    Μηνύματα
    12.213
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    600 Mbps down/20 Mbps up
    ISP
    Spectrum
    Εξαιρετικά νέα, άντε να αρχίσει να εκλείπει σιγά σιγά ο καρκίνος των ransomware. Ότι κλειδώνει ξεκλειδώνει, και προς τις δύο κατευθύνσεις.

  5. #5
    Εγγραφή
    12-06-2011
    Μηνύματα
    10.421
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    2X 1000/500 + 350/80
    ISP
    Ote/FiberGrid/Vodafone
    Router
    Pfsense/FsOnt/F8648/zte5G
    Ειχε κανει κακη επιλογη seed o ransom actor, και απλα o αλλος το μαντεψε, περιορισε το ευρος και μετα εκανε brute force, προφανως με gpu.
    Αν μπορουμε να σπασουμε τα rsa κλπ, για να κανουμε decrypt τα αρχεια με brute force, ΤΟΤΕ εχουμε πολυ πιο σοβαρα θεματα να λυσουμε συνολικα

  6. #6
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.849
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ειναι μεχρι να τον αρχισει στο κραξιμο ο δικος μας ο jim, για κατι που δε θα εχει κανει καλα.
    Άλλα Ντάλλα....

  7. #7
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    38
    Μηνύματα
    1.492
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    Όλη η ιστορία περιορίζεται στο ακόλουθο:

    The extreme precision of Akira's encryption makes decryption work complex and tedious, as the malware can generate more than a billion possible values per second. However, Nugroho's task was made easier thanks to the log files provided by his friend. With this data, he was able to determine when the ransomware was executed, allowing him to prepare encryption benchmarks to estimate how much time the decryptor would take.
    Το μόνο που έκανε ήταν να περιορίσει πάρα πολύ το χρονικό εύρος εκτέλεσης, οπότε να ψάξει κάποια λεπτά ή ώρες, αντί μέρες/μήνες! BruteForce είναι και πάλι, απλά είχε πληροφορίες για να περιορίσει το εύρος. Δεν σημαίνει απαραίτητα ότι θα δουλέψει για όλους!

  8. #8
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    19.980
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από netblues Εμφάνιση μηνυμάτων
    Ειχε κανει κακη επιλογη seed o ransom actor, και απλα o αλλος το μαντεψε, περιορισε το ευρος και μετα εκανε brute force, προφανως με gpu.
    Αν μπορουμε να σπασουμε τα rsa κλπ, για να κανουμε decrypt τα αρχεια με brute force, ΤΟΤΕ εχουμε πολυ πιο σοβαρα θεματα να λυσουμε συνολικα
    Αυτό εννοούσα και εγώ πριν... αλλά από ότι φαίνεται είχε βοήθεια λίγο στο πότε έπρεπε να το κάνει το brute force.
    There's no substitute for experience
    CorollaClub

  9. #9
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    50
    Μηνύματα
    44.157
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/155
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB5009UGSIN ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Ο Nugroho προσπάθησε αρχικά να εκτελέσει μια επίθεση brute-force σε μια GeForce RTX 3060, αλλά η GPU ήταν πολύ αργή, καθώς επεξεργαζόταν μόνο 60 εκατομμύρια συνδυασμούς ανά δευτερόλεπτο.
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Χρησιμοποιώντας 16 GPU RTX 4090 στο cloud, ο Nugroho κατάφερε να ολοκληρώσει τη διαδικασία benchmark σε λίγο περισσότερο από 10 ώρες.
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Στην τρέχουσα μορφή του, ο αποκρυπτογράφος Akira μπορεί να επιτύχει περίπου 1,5 δισεκατομμύρια κρυπτογραφήσεις ανά δευτερόλεπτο για το KCipher2 σε μια GeForce RTX 3090.
    Μου αρέσουν κάτι τέτοιες αναφορές.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  10. #10
    Εγγραφή
    08-03-2007
    Μηνύματα
    25.500
    Downloads
    26
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Ειναι μεχρι να τον αρχισει στο κραξιμο ο δικος μας ο jim, για κατι που δε θα εχει κανει καλα.
    Απο σχολιο στο αντιστοιχο θεμα στο r/linux
    Because malware devs are often bottom of the barrel skids who copypaste snippets from some decade old malware snippets that have shit like
    Κώδικας:
    srand(time(NULL));
    for their state of the art rng seeding.
    https://old.reddit.com/r/linux/comme...ra_ransomware/
    ديميتريس

  11. #11
    Εγγραφή
    12-06-2011
    Μηνύματα
    10.421
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    2X 1000/500 + 350/80
    ISP
    Ote/FiberGrid/Vodafone
    Router
    Pfsense/FsOnt/F8648/zte5G
    srand(time(NULL));

    Τι,δεν ειναι αυτο αρκετα random???

  12. #12
    Εγγραφή
    08-03-2007
    Μηνύματα
    25.500
    Downloads
    26
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Αυτο ειναι random!
    https://xkcd.com/221/

    Δεν βρηκα το κομικ με το... οχι και τοσο random ssl key στο debian.
    ديميتريس

  13. #13
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.136
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    ωραίος το πρωί προγραμματιστής και τα βράδι χακάροντας χάκερς
    ἀναφαίρετον ὅπλον ἡ ἀρετή

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας