로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 아키라 랜섬웨어, RTX 4090으로 뚫었다

아키라 랜섬웨어의 최신 변종서 암호화를 무력화할 수 있는 취약점이 발견돼, GPU 기반의 새로운 대응 방식이 제시됐다고, 미코는 전했습니다.

 

IT 전문가인 Tinyhack이란 블로거는 아키라 바이러스의 암호화를 무차별 대입(brute-force) 공격을 통해 뚫을 수 있는 새로운 방법을 발견했습니다. 그는 이를 통해 이미 공격을 받은 한 회사의 암호화된 데이터를 성공적으로 복구했다고 합니다.

 

2023년에 처음 발견된 아키라 랜섬웨어는 주로 고위험군을 대상으로 공격하며, 때로는 수천만 달러에 달하는 막대한 몸값을 요구하는 것으로 알려진 악성 프로그램입니다. 2023년에는 아바스트의 위협 연구팀이 아키라 랜섬웨어가 파일을 암호화하는 방식을 분석해 무료 암호 해독 도구를 공개하기도 했으나, 아키라 측은 곧바로 이런 시도를 인지하고 암호화 방식을 수정해 대응했습니다.

 

하지만 이번에 Tinyhack에 의해 새롭게 발견된 취약점은 최소한 하나의 아키라 변종이 사용하는 구시대적인 암호화 방식에 기반을 두고 있다고 합니다. 이 특정 변종은 각 파일의 암호화 키를 생성하기 위해 chacha8 및 Kcipher2 암호화 방식을 활용하며, 이때 나노초 단위의 서로 다른 네 가지 타임스탬프를 초기 값(seed)으로 사용합니다.

 

Tinyhack은 이런 타임스탬프가 평균 500만 나노초, 즉 0.005초라는 매우 짧은 시간 범위 내에 있다는 점을 밝혀냈으며, 엔비디아의 RTX 3090 또는 4090과 같은 최고급 GPU를 사용해 이 짧은 시간 범위를 무차별 대입 공격함으로써 정확한 네 개의 타임스탬프를 찾아내고, 그에 따른 암호 해독 키를 생성할 수 있음을 입증했습니다.

 

Tinyhack의 연구 결과에 따르면, 단일 RTX 4090 GPU를 사용할 경우 하나의 파일을 해독하는 데 약 7일 정도의 시간이 소요될 수 있다고 합니다. 하지만 16개의 RTX 4090 GPU를 동시에 활용할 경우, 이 해독 시간을 10시간을 조금 넘는 수준으로 크게 단축할 수 있는 것으로 나타났습니다.

 

실제로 Tinyhack의 한 고객사는 이런 GPU 기반의 무차별 대입 방법을 이용해 약 3주라는 시간 동안 전체 VM(가상 머신) 파일 세트를 성공적으로 복구한 사례가 있다고 전해집니다. 이런 GPU 자원을 활용하기 위해 runpod나 vast.ai와 같은 서비스를 통해 서버를 임대하는 것이 권장되고 있습니다.

 

다만, 이 새로운 암호 해독 방법을 성공적으로 적용하기 위해선 몇 가지 중요한 조건이 충족돼야 합니다. 우선, 암호화된 파일은 암호화 과정 이후에 어떠한 변경도 없어야 마지막 접근 시간을 정확히 파악해 무차별 대입 공격에 활용할 수 있습니다. 또, NFS(Network File System)를 사용하는 환경서는 서버 지연 시간으로 인해 암호화 시 사용된 정확한 타임스탬프를 추정하기가 더욱 어려워져 복잡성이 증가할 수 있다는 점도 고려해야 합니다.

 

일반적으로 랜섬웨어 공격으로 암호화된 파일은 몸값을 지불하지 않고서는 복구가 거의 불가능한 경우가 대부분이기 때문에, 이번 아키라 랜섬웨어의 새로운 취약점 발견은 사이버 보안 연구 분야서 매우 중요한 진전으로 평가받고 있습니다.

 

아키라 배후의 공격 주체들이 이전 Avast의 암호 해독 도구 공개 이후 신속하게 대응했던 전례를 고려할 때, 이번 새로운 방법에 대해서도 빠르게 방어 체계를 강화할 가능성이 높습니다. 하지만 이미 아키라 랜섬웨어에 감염된 기업들은 이번에 공개된 방법을 통해 감염된 시스템을 복구할 수 있는 실질적인 희망을 갖게 됐다고, 탐스하드웨어는 전했습니다.

 

Tinyhack은 자신의 블로그를 통해 이번 취약점의 발견 과정과 함께 구체적인 암호 해독 방법, 그리고 무차별 대입 공격을 통한 암호 해독의 전체 과정을 상세하게 기술했습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다😘
🥇소식게 수호자🥇미게 지박령🥉큰게 좋아🥇미코의 잡담왕🥈유게 공무원🥉할인 경보📝게시판 소유자✨️🥉에로게 심심이
댓글
1
몽구스
1등 몽구스
2025.03.19. 15:47

3080에서 5090으로 갈 명분이 생겼네요

가격안정화 되면 생각 좀 해봐야겠습니다.

[몽구스]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 조회 수 날짜
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 9 71582 19.11.15
핫글 소식 SKT 유심교체 온라인 예약 개시 newfile Stellist 2 116 09:13
68783 소식 인텔, 조직 슬림화·4일 출근제 도입 [1] new BarryWhite 1 55 11:16
68782 소식 삼성, 인터넷 브라우저 대폭 개편하나…크롬과 정면 승부 new BarryWhite 0 83 11:15
68781 소식 구글 '내 기기 찾기' 속도 4배 개선…애플·삼성 맞대결 new 뉴스봇 0 36 11:15
68780 소식 삼성, 메타 AI로 엑시노스 혁신…차세대 칩 개발 가속 new 뉴스봇 0 51 11:15
68779 소식 삼성전자, 새로운 ‘갤럭시 AI’ 어린이 체험 공간 키자니아 서울과 부산에서 선보여 new 뉴스봇 0 26 11:15
68778 소식 구글, 1·2세대 네스트 온도조절기 지원 종료…최신 모델 전환 유도 new 뉴스봇 0 56 11:00
68777 소식 아이폰17e 출시될까…애플, 연간 출시 여부 검토 중 new 뉴스봇 0 78 10:15
68776 소식 SKT, 유심 무상 교체 시작…예약시스템 가동 new 뉴스봇 0 103 09:30
68775 소식 소니, ‘2025 메시멜로(MESHMALLOW) 워크샵’ 대학생 서포터즈 모집 new 뉴스봇 0 69 09:15
68774 소식 SKT 유심교체 온라인 예약 개시 newfile Stellist 2 116 09:13
68773 소식 애플, 2027년까지 미국 내 아이폰 전량 인도 생산 목표…中 의존 탈피 new 뉴스봇 0 85 09:00
68772 소식 삼성, 2025년 상반기 삼성직무적성검사 실시 뉴스봇 0 542 25.04.27
68771 소식 삼성전자 ‘AI 가전 트로이카’ 캠페인으로 가전 3대장 리더십 강화 뉴스봇 0 230 25.04.27
68770 소식 AMD, 젠5 CPU 보안 취약점 '엔트리사인' 업데이트 공개 뉴스봇 0 316 25.04.27
68769 소식 '혐한' 의혹 휘말린 MS-베다스다…한국 게이머 패싱 언제까지 뉴스봇 4 598 25.04.27
68768 소식 LG디스플레이, 업계 최초 TUV 라인란드 '제품 탄소발자국 방법론' 인증 획득 뉴스봇 0 206 25.04.27
68767 소식 KT 지니 TV, 가정의 달 맞아 애니메이션 13편 무료 공개 뉴스봇 0 161 25.04.27
68766 소식 LG유플러스, '키즈토피아' 한국 생태·문화 체험형 콘텐츠 선봬 뉴스봇 0 138 25.04.27
68765 소식 MS, 코파일럿 플러스 PC 대상 Recall 및 Click to Do 기능 출시 [2] updatefile FHS17 1 483 25.04.27
68764 소식 KUXIU, 세계 최초의 준고체 전해질 보조배터리 S1/S2 발표 file Stellist 3 393 25.04.26
68763 소식 "AI, 스스로 보호하려 들 수 있다"…앤트로픽, '모델 복지' 기준 실험 착수 뉴스봇 1 403 25.04.26
68762 소식 “한톨의 희토류라도 챙겨라” 새로운 광산이 된 구형 서버 뉴스봇 0 340 25.04.26
68761 소식 노트북에 USB-C 포트를 하나 더 추가해야 하는 이유 뉴스봇 0 447 25.04.26
68760 소식 284만원짜리 폴더블 아이폰…페이스ID는 가능할까 뉴스봇 1 390 25.04.26
68759 소식 애플, iOS19에 삼성 덱스 닮은 기능 탑재? BarryWhite 2 671 25.04.26
68758 소식 "애플, 내년까지 미국 판매 아이폰 생산 기지 인도로 옮긴다" 뉴스봇 1 394 25.04.26
68757 소식 아디다스, 3D 프린팅으로 만든 신발 5월 2일 글로벌 출시 [1] 뉴스봇 0 308 25.04.26
68756 소식 북한 해커들, 美에 유령 회사 설립…암호화폐 개발자 겨냥 뉴스봇 0 218 25.04.26
68755 소식 구글, 유튜브에도 AI 오버뷰 테스트...영상 핵심 장면만 자동 편집 뉴스봇 0 239 25.04.26
68754 소식 B&W, ANC 무선헤드폰 Px7 S3 발표 [1] file Stellist 1 328 25.04.26
68753 소식 "허탕쳤다" 벌써 품절 대란?…"무조건 교체 말고" 지침엔 [8] file 미붕붕드링크 6 1222 25.04.26
68752 소식 루머 : 삼성 캐나다에서 갤럭시S25 엣지 가격 유출 [1] file Stellist 3 750 25.04.25
68751 소식 "수익에 광고효과까지'…방송사-OTT '합종연횡' 가속화 뉴스봇 0 245 25.04.25
68750 소식 한국판 엔비디아 '쿠다' 마련한다…과기정통부, 시스템 SW 생태계 활성화 '박차' [3] 뉴스봇 1 729 25.04.25
68749 소식 2025년형 삼성 OLED TV, 글로벌 테크 미디어로부터 호평 이어져 뉴스봇 0 245 25.04.25

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.