Pour contrer ce dangereux ransomware, il suffit d’une carte graphique et d’un peu de patience

Un programmeur a découvert qu'en mettant à contribution une ou plusieurs cartes graphiques, il était possible de débloquer des fichiers chiffrés par un ransomware pourtant réputé comme inviolable.

Nvidia RTX 4090

Les ransomwares fonctionnent tous de la même façon. Après avoir infecté un ordinateur ou, pire, le réseau d'une entreprise, ils vont rendre inaccessible les fichiers qu'ils y trouvent en les chiffrant. Une fois la besogne terminée, les pirates envoient une demande de rançon en échange de la clé nécessaire au déblocage des données. Ça, c'est le principe de base. Pour ce qui est du code, chaque malware de ce genre a ses spécificités qui le rend plus ou moins difficile à gérer sans payer quoi que ce soit.

Parmi ces programmes malvaillants, le nom d'Akira revient régulièrement. Découvert pour la première fois en 2023, il a connu depuis plusieurs variantes qui continuent de sévir aujourd’hui, allant même jusqu'à exploiter des failles improbables comme le firmware d'une webcam. Tous les hackers ne se servent pas nécessairement de la dernière version en date, généralement la plus dangereuse. Et c'est justement ça qui a permis à une société touchée de récupérer ses fichiers en ignorant la rançon, uniquement avec une carte graphique.

Faire sauter le chiffrement de ce puissant ransomware nécessite une simple carte graphique

Après analyse, l'auteur du blog Tinyhack, programmeur de son état, a conclu que la variante d'Akira utilisée contre la firme concernée chiffrait les fichiers à l'aide d'une méthode vulnérable à une attaque par force brute. Il a donc chargé une carte graphique Nvidia RTX 4090 de tester toutes les possibilités afin de trouver la clé, et elle y est parvenue en 7 jours. L'expert note qu'avec 16 GPU travaillant en parallèle, le temps de l'opération est réduit à environ 10 heures.

Lire aussi – Grâce à la RTX 4090, les pirates peuvent craquer des centaines de mots de passe par jour

Les détails de la démarche, ainsi que le code utilisé, sont accessibles sur Tinyhack. Lucide, l'auteur explique qu'après ça, les développeurs d'Akira vont sûrement modifier leur méthode de chiffrement. Les entreprises actuellement infectées par le ransomware peuvent en revanche se servir du travail accompli pour récupérer leurs données. Pas besoin de dévaliser les boutiques vendant des cartes graphiques, elles pourront louer les serveurs de structures spécialisées.


Réagissez à cet article !

Demandez nos derniers articles !

La première bande-annonce de Dune 3 est en ligne, la conclusion de la trilogie s’annonce grandiose

Dune 3 sortira fin 2026 et nous avons déjà une première bande-annonce à nous mettre sous la dent. Ce dernier film de la trilogie de Denis Villeneuve devrait être bien…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

Samsung fait le Tri : à peine sorti, son nouveau smartphone pliable est déjà abandonné

Samsung va arrêter de vendre le Galaxy Z Trifold, son grand smartphone pliable deux fois. Il va bientôt être retiré du catalogue. Il y a quelques semaines, Phonandroid avait pu…

Toujours plus vite : Amazon lance la livraison en 1 heure

Amazon annonce une nouvelle option de livraison permettant de recevoir son colis en seulement 1 heure. Mais pour en profiter, il faut passer à la caisse. Amazon veut vraiment faire…

Ces montres Garmin peuvent désormais répondre aux messages WhatsApp

Les montres connectées gagnent de nouvelles fonctions au fil des mises à jour. Certaines cherchent à remplacer davantage le smartphone au quotidien. Une nouveauté importante arrive sur plusieurs modèles Garmin….

Bon plan : le Poco X7 Pro 5G passe à seulement à 188 €, une offre imbattable

Le Poco X7 Pro est à moitié prix grâce à une offre percutante d’AliExpress, proposée dans le cadre de la célébration de son anniversaire. À ce prix, difficile de trouver…

En France, Renault fait déjà travailler des robots humanoïdes sur ses chaînes de production

Les robots humanoïdes arrivent dans les usines en France. Renault a déjà commencé à les intégrer sur ses lignes de production. Ces machines prennent en charge des tâches physiques répétitives….

Ces deux modèles d’iPhone sont officiellement obsolètes

Apple a ajouté deux modèles d’iPhone sur sa liste de produits obsolètes, ce qui signifie qu’ils ne bénéficient plus du tout de support de la part du fabricant. Lancés sur…

Ryzen 7 9800X3D : le processeur gaming ultime est à un super prix

Le Ryzen 7 9800X3D fait l’objet d’une réduction de près de 40% en ce moment. Le processeur haut de gamme appréciée pour sa polyvalence et notamment par les gamers, passe…

Daredevil Born Again (saison 2) : date de sortie, histoire, casting, toutes les infos sur la nouvelle saison

C’est le rendez-vous que tous les fans du MCU attendent en 2026. Après une première saison réussie sur Disney+, Charlie Cox revient pour la suite de Daredevil Born Again. Entre…