勒索軟體有新變種,鎖定群暉NAS綁架網路 - 儲存設備

Frederica avatar
By Frederica
at 2014-08-05T23:56

Table of Contents

: 針對尚未遇到上述情況的用戶,我們強烈建議您下載並安裝 DSM 5.0 或是以下
: 任一版本:
: ● DSM 4.3 的用戶,請安裝 DSM 4.3-3827 或更新的版本
: ● DSM 4.1 或 DSM 4.2 的用戶,請安裝 DSM 4.2-3243 或更新的版本
: ● DSM 4.0 的用戶,請安裝 DSM 4.0-2259 或更新的版本
: 更新 DSM,請至:控制台 > 系統更新。
: 用戶也可以於下載中心手動下載和安裝最新版本:www.synology.com/support/download。
: 如果用戶發現任何異常行為或是認為 Synology NAS 已經遭受攻擊,
: 請與我們聯絡:[email protected]
: 對於此事件所造成的任何問題或不便之處,我們深感抱歉。
: 我們將會持續向您更新事件的最新資訊。
: Synology 全體團隊 敬上
: 好險之前就更新到5.0了@@

借標題問一下
昨天得知這個事件後
為了安全起見先將nas關機
由於有一些檔案還沒備份
就用ubuntu開機進行備份
但奇怪的是剛開始複制的時候
每秒都有接近100MB
但過了幾分鐘後速度開始慢慢往下降
到最後只剩每秒5.2MB
請問版友這樣的情況是發生什麼問題?


S牌今年已經發生2次資安事件
上次只是挖礦
這次是更惡劣的加密檔案
沒試用過DSM的加密程式
不知道加密過後的檔還有沒有辦法複製?
如果可以的話
若使用者有讓NAS裡的檔案跟它家的雲端同步
而自己又沒有離線備份的資料
那不就....
所以比較安全的方式是只有區網內可以存取
外面透過VPN連進來
不過這樣nas的實用性就大大降低了
當然關掉admin、ssh、telnet、不必要的PORT
以及簡易的block規則是最基本的設定

--

All Comments

Elvira avatar
By Elvira
at 2014-08-06T15:58
這次是沒更新的人被攻擊 我猜跟挖曠是同樣的洞
Faithe avatar
By Faithe
at 2014-08-10T14:00
換言之 如果還是有人懶得更新的話 以後仍會被攻擊

INTEL SSD SATA PORT斷裂 送修疑問

Anonymous avatar
By Anonymous
at 2014-08-05T23:48
小弟的 530 180g 前陣子SATA PORT 斷掉了 金手指沒事 送聯強被打槍,他說原廠沒再修SATA PORT,我去INTEL官網查... 看不懂有沒有講到人為損壞的保固.. 想問版上大大,有沒有INTEL SSD SATA PORT斷裂送回INTEL原廠,原廠有換良品或修理的 連接還是..高雄哪裡有 ...

勒索軟體有新變種,鎖定群暉NAS綁架網路

Edwina avatar
By Edwina
at 2014-08-05T23:24
官方回應出來了!! 官方FB:https://www.facebook.com/SynologyTaiwan/posts/927938503886297 以下全文: 各位 Synology NAS 用戶, 我們已確定勒索軟體 “SynoLocker” 會攻擊安裝某些舊版本 DSM 的 Synolo ...

M6S, MX100, Q-Pro, intel 520 哪個好?

Edward Lewis avatar
By Edward Lewis
at 2014-08-05T22:28
※ 引述《johnnyjaiu (人若犯我 加倍奉還)》之銘言: : 256GB 電腦家 : M6S 3988元 讀520mb/寫420mb : MX100 3490元 讀550mb/寫330mb : Q-Pro 3999元 讀554mb/寫512mb : Intel 3999元 ...

勒索軟體有新變種,鎖定群暉NAS綁架網路

Ivy avatar
By Ivy
at 2014-08-05T22:27
http://www.mobile01.com/topicdetail.php?f=494andamp;t=4019241andamp;p=1 01上也陸續有災情傳出,我本身也有一台DS213j 幸好這陣子都關機,之前除了升級到5.0後也把Port改成其它的 今天看到災情傳出來,馬上把無線基地台 ...

想買NAS,但不知道該怎麼接?

Kumar avatar
By Kumar
at 2014-08-05T21:43
小弟最近想買一台DS214 PLAY當成私有雲,以後可以在公司的休息時間連回NAS看串流影 片或聽音樂,不過研究一下以後覺得有點複雜,想請問一下。 目前我家裡電腦都是用中華電信的小烏龜(P874)硬體PPPOE,然後DHCP,有的室友是接線 ,有的是直接連無線,如果我想要增加一台NAS,而且希望可以透過FT ...