Trang chủKhoa học - Công nghệCông nghệ sốTrả tiền cho hacker hay nâng cấp GPU để bẻ khóa mã...

Trả tiền cho hacker hay nâng cấp GPU để bẻ khóa mã độc?


Theo Tom’sHardware, khi bị tấn công bởi mã độc (ransomware), nạn nhân thường có hai lựa chọn: trả tiền chuộc để lấy lại dữ liệu hoặc chấp nhận mất toàn bộ. Tuy nhiên, một phương pháp mới cho phép giải mã dữ liệu mà không cần nhượng bộ hacker – chỉ cần đầu tư đủ card đồ họa (GPU). Blogger Tinyhack đã phát hiện cách brute-force khóa mã hóa (thử tất cả khả năng của mã số/mã khóa) của ransomware mang tên Akira – một trong những mã độc phổ biến trên thế giới bằng GPU, nhưng quá trình này tiêu tốn nhiều tài nguyên phần cứng. Nếu sử dụng một card RTX 4090, quá trình giải mã có thể kéo dài đến 7 ngày. Trong khi đó, nếu dùng 16 GPU chạy song song, thời gian có thể giảm xuống còn khoảng 10 giờ.

Trả tiền cho hacker hay nâng cấp GPU để bẻ khóa mã độc? - Ảnh 1.

Bằng cách khai thác sức mạnh tính toán của nhiều GPU có thể giải mã dữ liệu và không trả tiền chuộc. Tuy nhiên, không phải ai cũng có đủ tài nguyên và kỹ thuật để thực hiện

ẢNH: CHỤP MÀN HÌNH WCCFTECH

Mã độc Akira sử dụng các thuật toán mã hóa ChaCha8 và KCipher2, tạo khóa dựa trên bốn dấu thời gian chính xác đến từng nanosecond. Vì hệ thống chỉ có thể sinh khóa trong một khoảng hẹp (khoảng 5 triệu nanosecond, tức 0,005 giây), GPU có thể chạy brute-force để thử toàn bộ khả năng trong phạm vi này và tìm ra khóa chính xác.

Tuy nhiên, phương pháp này không phải lúc nào cũng hiệu quả. Để bẻ khóa thành công, dữ liệu bị mã hóa phải được giữ nguyên trạng thái, vì nếu tệp bị thay đổi sau khi bị nhiễm, dấu thời gian quan trọng có thể bị mất. Ngoài ra, nếu dữ liệu được lưu trên hệ thống lưu trữ mạng (NFS) thay vì ổ cứng cục bộ, độ trễ của máy chủ có thể khiến việc xác định thời gian chính xác trở nên khó khăn hơn.

Với nhu cầu xử lý cực lớn, các tổ chức bị tấn công có thể phải thuê máy chủ GPU từ các dịch vụ như Runpod hoặc Vast.ai để tăng tốc độ giải mã. Một khách hàng của Tinyhack đã mất khoảng 3 tuần để giải mã toàn bộ dữ liệu bị nhiễm bằng phương pháp này.

Việc tìm ra cách giải mã ransomware mà không cần trả tiền chuộc là một bước tiến quan trọng trong lĩnh vực an ninh mạng. Tuy nhiên, cái giá để thực hiện phương pháp này vẫn rất đắt đỏ khi phải đầu tư một hệ thống GPU mạnh, hoặc mất nhiều thời gian. Trong khi đó, những kẻ đứng sau ransomware có thể sẽ sớm tìm cách vá lỗ hổng này, khiến việc giải mã trở nên bất khả thi.

Dù có công cụ mạnh mẽ đến đâu, yếu tố bảo mật hiệu quả nhất vẫn nằm ở con người. Việc trang bị kiến thức an ninh mạng, sao lưu dữ liệu thường xuyên và áp dụng các biện pháp phòng ngừa là cách tốt nhất để tránh rơi vào tình thế phải lựa chọn giữa trả tiền chuộc và chi hàng chục nghìn USD vào phần cứng để giải mã dữ liệu.




Nguồn: https://thanhnien.vn/tra-tien-cho-hacker-hay-nang-cap-gpu-de-be-khoa-ma-doc-185250318012318626.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Bộ trưởng Tư pháp Mỹ phản ứng vụ đốt phá tài sản của công ty Tesla

Bộ trưởng Tư pháp Mỹ Pam Bondi cho hay một loạt vụ tấn công gần đây vào tài sản của công ty ô tô điện Tesla của tỉ phú Elon Musk giống như 'khủng bố'. ...

Bài đọc nhiều

Galaxy Tab S10 FE lộ hiệu năng trên Geekbench

Samsung đang phát triển bộ đôi máy tính tầm trung mới là Galaxy Tab S10 FE và Galaxy Tab S10 FE Plus. Mới đây, biến thể tiêu chuẩn vừa được phát hiện trên Geekbench với một vài thông số kỹ thuật chính. Theo đó, Galaxy Tab S10 FE sắp ra mắt sẽ được trang bị chip Exynos 1580- chipset hiện đang được sử dụng bên trong Galaxy A56. Điều này giúp tăng hiệu suất đáng kể so với chip...

Apple sắp trang bị tính năng đặc biệt cho tai nghe AirPods

Theo thông tin mới nhất, Apple được cho là sẽ trang bị tính năng phiên dịch trực tiếp lên tai nghe AirPods từ cuối năm nay, hứa hẹn mang lại trải nghiệm tốt hơn cho người dùng.

Cùng chuyên mục

Gemini có thể phải đối mặt với vấn đề vi phạm bản quyền

Dòng Pixel 9 của Google đã gây ấn tượng với các tính năng AI Gemini, đặc biệt là khả năng tạo hình ảnh chất lượng cao, kể từ khi ra mắt vào tháng 8 năm ngoái. Đến giữa tháng 3/2025, Google đã nâng cấp mạnh mẽ cho Gemini với phiên bản Gemini 2.0 Flash Thingking Experimental. Mô hình này giúp nâng cao trải nghiệm của người dùng trong việc tạo và chỉnh sửa hình ảnh. Tuy nhiên, điều này...

Mới nhất

Chương trình hành động của Chính phủ thực hiện đổi mới căn bản, toàn diện giáo dục và đào tạo

Chính phủ vừa có Nghị quyết số 51/NQ-CP ban hành Chương trình hành động thực hiện Kết luận...

Hình ảnh Lễ hội Vía Bà Chúa Xứ núi Sam nhận bằng UNESCO

Hàng nghìn người dân, đại biểu có mặt tại Khu du lịch quốc gia Núi Sam, TP Châu Đốc (tỉnh An Giang) tham dự lễ đón bằng UNESCO ghi danh Lễ hội Vía Bà Chúa Xứ núi Sam vào danh sách Di sản văn hóa phi vật thể. ...

Ảnh đời thường của Lai Thai, thí sinh bị bàn tán nhiều nhất ‘Nam vương Campuchia’

Lai Thai đang nhận được nhiều sự chú ý từ netizen quốc tế khi tham dự cuộc thi "Mister Majestic Cambodia 2025 - Nam vương Campuchia 2025". Thí sinh Lai Thai khoe giọng hát:  Ngoài Lai Thai, các thí sinh khác được công bố cũng gây sự quan tâm của dư luận:  Thầy giáo cao 1,88m bị dừng hợp đồng vì ồn...

Đoàn kiểm tra của Bộ Chính trị làm việc với Thành ủy Cần Thơ

Kinhtedothi - Ngày 19/3, tại Thành ủy Cần Thơ đã diễn ra hội nghị Đoàn Kiểm tra số 1915 của Bộ Chính trị thông qua báo cáo kết quả kiểm tra đối với Ban Thường vụ Thành ủy Cần Thơ. Ông Nguyễn Văn Nên, Ủy viên Bộ Chính trị, Bí thư Thành ủy TP Hồ Chí Minh - Trưởng đoàn...

Xuất hiện văn bản giả chương trình trao đổi sinh viên quốc tế

Trường đại học Phú Yên vừa cảnh báo việc mạo danh nhà trường tạo thông báo giả về chương trình trao đổi sinh viên quốc tế. ...

Mới nhất