Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
Кибервымогатели из группировки Akira столкнулись с неожиданной проблемой: исследователь под псевдонимом Tinyhack нашёл способ взлома их шифрования. Используя метод грубой силы (brute-force) на мощных видеокартах, ему удалось восстановить данные атакованной компании.
Akira – один из самых агрессивных шифровальщиков последних лет, появившийся в 2023 году и требующий от жертв миллионные выкупы. В том же году исследователи Avast обнаружили уязвимость в его алгоритмах и выпустили бесплатный расшифровщик, но хакеры быстро обновили код, усложнив процесс взлома.
Однако, как выяснил Tinyhack, Akira использует шифрование на основе временных меток, а значит, можно перебрать возможные значения и найти ключи для расшифровки файлов. Вирус генерирует ключи с помощью алгоритмов ChaCha8 и Kcipher2, опираясь на четыре временных штампа в наносекундах.
Выяснилось, что:
Тем, кого уже атаковал Akira, Tinyhack рекомендует арендовать серверы с несколькими GPU через сервисы вроде runpod или vast.ai, чтобы ускорить процесс. На восстановление полного набора зашифрованных файлов у его клиента ушло около трёх недель.