Programer Asal Indonesia Ini Berhasil Menjebol Enkripsi Ransomware Akira

Teknologi.id . March 20, 2025
ransomware Akira
Foto: Black Kita


Teknologi.id - Seorang programer asal Indonesia, Yohanes Nugroho, berhasil menjebol enkripsi salah satu varian ransomware Akira dan membagikan temuannya secara open-source.

Ransomware Akira adalah ransomware yang tersedia untuk beberapa platform, dan sangat aktif sejak tahun 2023. Akira tersedia dalam bentuk ransomware as a service, yang artinya ransomware ini bisa dipakai oleh siapa saja, dari sekadar script kiddies sampai penjahat siber kelas kakap

Ransomware Akira sendiri telah aktif sejak 2023 dan digunakan oleh berbagai pelaku kejahatan siber. Sejauh ini, ransomware ini telah menyerang 250 organisasi dan mengumpulkan tebusan hingga USD 42 juta.

Baca juga: Hacker China Retas Operator Seluler Singapura SingTel, Amerika Target Selanjutnya?

Yohanes, yang sebelumnya juga berhasil melakukan reverse engineering terhadap ransomware yang menyerang Pusat Data Nasional Sementara (PDNS) 2, mengembangkan decryptor untuk Akira versi Linux.

Proses ini berawal dari permintaan seorang teman dan diteliti melalui blog pribadinya, Tinyhack.

Menurut Yohanes, Akira menggunakan waktu sebagai seed untuk membuat kunci enkripsi yang sangat kuat, dengan sistem enkripsi dinamis dan algoritma RSA-4096.

Yohanes memanfaatkan celah pada kunci enkripsi yang dibuat berdasarkan waktu serangan (dalam nanodetik). Jika waktu ini bisa diketahui, Ia bisa membobol kunci enkripsi dan membuka file dengan metode brute force.

Yohanes pun mencoba membobolnya dengan menggunakan bantuan kartu grafis (GPU) berperforma tinggi. Awalnya, ia hanya memiliki dua GPU RTX 3060 dan menambahkan satu RTX 3090.

Namun, itu masih kurang cepat. Akhirnya, ia menyewa 16 GPU RTX 4090 melalui layanan cloud, yang memungkinkan proses dekripsi selesai dalam 10 jam.

Ia juga membagikan alat buatannya secara gratis di GitHub, sehingga orang lain yang terkena ransomware ini bisa mencoba memulihkan data mereka tanpa harus membayar tebusan.

Temuannya ini membuktikan bahwa meskipun ransomware Akira sangat kompleks, ada cara untuk mendekripsi file tanpa membayar uang kepada peretas.

Baca juga: Awas Hacker! Ini Cara Lindungi Instagram Kita dari Peretasan

Meski berhasil menemukan cara mendekripsi, Yohanes mengingatkan bahwa sebagian besar korban ransomware hampir mustahil memulihkan data tanpa kunci asli.

Namun, dalam beberapa kasus tertentu, solusi tetap bisa ditemukan meskipun membutuhkan waktu yang lama.

(dwk)

author0
teknologi id bookmark icon

Tinggalkan Komentar

0 Komentar