• 37

各 Synology NAS 用家請小心,SynoLocker 會加密 NAS 內檔案,限時勒索

中鏢了!
機器是DS413
DSM 4.3!到底要怎麼辦阿?
關機後又能做什麼?
Dear hsiung71,

> 機器是DS413
> DSM 4.3!到底要怎麼辦阿?

可否請您提供完整版本號?後四碼是 3827 還是 3810 或其他呢?我正在蒐集相關資訊!

> 關機後又能做什麼?

請插下硬碟,以外接硬碟方式,將尚未被加密的檔案複製到其他儲存媒體!

Wish it helps!

Best regards,

Amigo
我的部落格:http://amigotechnotes.wordpress.com
Dear hsiang11,

> 對阿 駭客到底是怎麼進來的
> 該不會S家server被駭了
> 所有客戶的NAS IP都外洩了

如果從 Synology DDNS 是比較有效率的方式,也因此我有建議關閉 EZ-Internet / Quick Connect

目前還不確定 SynoLocker 的感染途徑!

Have a nice day!

Best regards,

Amigo
我的部落格:http://amigotechnotes.wordpress.com
我也中了,早上還有從公司連進DSM去看,當時頁面還能正常開啟
似乎檔案全部加密完成後,只會指向到黑客修改過後的首頁:

List of encrypted files available here. (這裡可以看你有多少檔案被加密,我有五萬多個檔案....)

Follow these simple steps if files recovery is needed: (黑客指定解密方法,須付比特幣贖回,350美元)

Technical details about the encryption process: (使用的技術)

Note: Without the decryption key, all encrypted files will be lost forever. (如果不使用解密金鑰,將永遠遺失這些檔案)

01網友說會有檔案無法開啟的症狀,且大多都是小檔案
自己這邊大概到7MB左右的MP3也會被加密
如何知道自己有沒有中標? 除了用資源監看程式,也可以看檔案修改時間
如果很多都集中在2014.8.2~2014.8.4而且該檔案打不開,就是中了
但如果你檔案很多的話...他也是要加密很久,要檢查仔細一點


目前已經進不去DSM頁面
機器型號:DS214play
DMS版本:4.3 3810 (憑印象,不太確定,只記得最近從DSM系統裡面去按更新,都說已是最新版本)
沒有關閉admin帳號
使用port:5000
有使用quick connect

8.3有被60.249.xxx.xx的IP嘗試登陸
但是我有設定三次輸入錯誤永久封鎖
除此之外沒有其他嘗試登陸的帳號

另外我電腦端跟NAS端有做CloudStation雙向同步
兩邊資料都毀了....很慘
大家都擋下同一個IP ?

這是我家的



下面是whois




可以跟中華申訴嗎?
看起來狀況蠻嚴重的,
建議把 NAS 的 telnet / ssh 在問題解決之前,都關掉。

有使用 IPv6 的網友(像我), 最好也先關掉 IPv6。
請問一下,如果沒有啟動QuickConnect /EZ-Internet等功能,是否就不會受到此惡意程式的影響? 謝謝
目前還沒確認漏洞在哪喔...
所以最好先讓NAS不要連外


lcn0 wrote:
請問一下,如果沒有啟...(恕刪)
感謝,因為我們也有一堆群暉的機器,怕怕的。
發生這種事情,我想群暉的RD現在已經忙到暈倒了吧。
趕快檢查看看,希望沒有中獎。唉!
hsiung71 wrote:
中鏢了!機器是DS4...(恕刪)
  • 37
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 37)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?