พลัง GPU ถอด รหัสแรนซัมแวร์ ใช้ RTX 4090 16 ตัว

รหัสแรนซัมแวร์

พลังแห่งการ์ดจอ

โปรแกรมเมอร์ชาวอินโดนีเซีย โยฮันเนส นูโกรโฮ พัฒนาเครื่องมือถอดรหัสสำหรับแรนซัมแวร์ร้ายแรงที่ Akira ซึ่งเป็นภัยคุกคามที่สร้างความเสียหายให้กับองค์กรต่างๆ ทั่วโลกมาตั้งแต่ปี 2023 Akira ทำงานโดยการเข้ารหัสไฟล์ของเหยื่อและเรียกค่าไถ่เพื่อแลกกับการถอดรหัส สร้างความเสียหายทางเศรษฐกิจอย่างมาก

นูโกรโฮใช้วิธีการที่ชาญฉลาดในการแก้ปัญหานี้ โดย เขาพบว่า Akira ใช้เวลาที่เป็นปัจจุบันในการสร้างรหัสลับที่ซับซ้อน ทำให้การลองรหัสผ่านทั้งหมดเป็นงานที่ต้องใช้พลังประมวลผลสูงมาก เขาจึงตัดสินใจใช้พลังของคลาวด์ GPU หรือการเช่าใช้การ์ดจอประสิทธิภาพสูงจากผู้ให้บริการออนไลน์ เพื่อช่วยในการทดลองรหัสผ่านจำนวนมหาศาลในเวลาอันรวดเร็ว

โชคดีที่เขายังได้ความช่วยเหลือจากไฟล์บันทึกการทำงานของแรนซัมแวร์จากเพื่อนที่ตกเป็นเหยื่อ ทำให้เขาสามารถระบุช่วงเวลาที่ Akira เริ่มทำงานได้ และทำให้สามารถจำกัดขอบเขตการค้นหารหัสผ่านได้ แม้ว่าการใช้การ์ดจอทั่วไปจะไม่เร็วพอ เขาจึงหันไปใช้บริการคลาวด์ GPU และสามารถถอดรหัสได้สำเร็จภายในเวลาเพียงไม่กี่ชั่วโมง โดยใช้การ์ดจอ RTX 4090 จำนวน 16 ตัว

ความสำเร็จของนูโกรโฮถือเป็นข่าวดีสำหรับผู้ที่ตกเป็นเหยื่อของ Akira เพราะเครื่องมือถอดรหัสที่เขาพัฒนาขึ้นและเปิดให้ใช้งานฟรีแบบโอเพนซอร์ส อาจช่วยให้พวกเขาสามารถกู้ไฟล์สำคัญกลับมาได้โดยไม่ต้องจ่ายเงินให้กับอาชญากรไซเบอร์

นอกจากนี้ เขายังสนับสนุนให้นักพัฒนาคนอื่นๆ ที่มีความเชี่ยวชาญด้าน GPU เข้ามาช่วยกันพัฒนาเครื่องมือนี้ให้มีประสิทธิภาพมากยิ่งขึ้นไปอีกครับ เจ๋งสุดๆ

ที่มา
https://www.techspot.com/news/107186-developer-breaks-akira-ransomware-encryption-hours-using-cloud.html