Auteur Topic: LET OP: NAS HACK: Synolocker actief.  (gelezen 183648 keer)

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #270 Gepost op: 07 augustus 2014, 08:54:28 »
Want? Wat bedoel je daar nou mee? Betaal jij voor de lucht die je in ademt?
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 63
  • Berichten: 490
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #271 Gepost op: 07 augustus 2014, 09:13:12 »
Want? Wat bedoel je daar nou mee? Betaal jij voor de lucht die je in ademt?
Wat moet ik met al deze non informatie die niets met het onderwerp te maken hebben?
Maak er geen babbelbox van!
  • Mijn Synology: DS218+
  • HDD's: 2 * WD30EFRX (SHR)
  • Extra's: RT2600ac

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #272 Gepost op: 07 augustus 2014, 09:20:00 »
@GerardR dan moet die bij TonVH zijn. Die begint er over, dus niet ik.
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline GreyForceOne

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 51
  • Berichten: 446
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #273 Gepost op: 07 augustus 2014, 09:31:45 »
Net een Email binnen van Synology.

Dear Synology users,

We would like to inform you that a ransomware called "SynoLocker" is currently affecting some Synology NAS users. This ransomware locks down affected servers, encrypts users’ files, and demands a fee to regain access to the encrypted files.
We have confirmed that the ransomware only affects Synology NAS servers running older versions of DiskStation Manager by exploiting a security vulnerability that was fixed and patched in December, 2013.

Affected users may encounter the following symptoms:

When attempting to log in to DSM, a screen appears informing users that data has been encrypted and a fee is required to unlock data.
Abnormally high CPU usage or a running process called “synosync” (which can be checked at Main Menu > Resource Monitor).
DSM 4.3-3810 or earlier; DSM 4.2-3236 or earlier; DSM 4.1-2851 or earlier; DSM 4.0-2257 or earlier is installed, but the system says no updates are available at Control Panel > DSM Update.
If you have encountered the above symptoms, please shutdown the system immediately and contact our technical support here: https://myds.synology.com/support/support_form.php

If you have not encountered the above symptoms, we strongly recommend downloading and installing DSM 5.0, or any version below:

DSM 4.3-3827 or later
DSM 4.2-3243 or later
DSM 4.0-2259 or later
DSM 3.x or earlier is not affected
You can manually download the latest version from our Download Center and install it at Control Panel > DSM Update > Manual DSM Update.
If you notice any strange behavior or suspect your Synology NAS server has been affected by the above issue, please contact us at security@synology.com.

We sincerely apologize for any problems or inconvenience this issue has caused our users. We’ll keep you updated with the latest information as we continue to address this issue.
Thank you for your continued patience and support.

Sincerely,
Synology Development Team

 
  • Mijn Synology: DS212+
  • HDD's: WD Red WD10EFRX 1 TB

Offline Björn

Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #274 Gepost op: 07 augustus 2014, 09:33:29 »
Kan iedereen nu even ophouden over Tapatalk in dit topic? Die discussie mag elders gevoerd worden.

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #275 Gepost op: 07 augustus 2014, 09:41:10 »
@GerardR dan moet die bij TonVH zijn. Die begint er over, dus niet ik.

Dan moet je e.e.a. toch eens beter gaan volgen.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline damonnk

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 40
  • Berichten: 195
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #276 Gepost op: 07 augustus 2014, 09:43:35 »
Zijn er ergens cijfers bekend over hoeveel Syno's hiermee nu "gehacked" zijn ?
[DS412+][DSM5][4x2T]
[DS213+][DSM5][2x1T]
[DS110j][DSM5][1x1T]
[Server][ESXi 5.5][Core i5/32G]

Offline Nazgul

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 31
  • -Ontvangen: 43
  • Berichten: 306
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #277 Gepost op: 07 augustus 2014, 09:44:05 »
Kan iedereen nu even ophouden over Tapatalk in dit topic? Die discussie mag elders gevoerd worden.
Nou het liefst via pm dan graag.
  • Mijn Synology: DS 1019+
  • HDD's: 5 x SEAGATE 4TB
  • Extra's: DS414 (Back Up)

DS1019+  DSM 7.0-41890  |
DS414  DSM 6.2.3-25426 Update 2
Netgear R8500| NVIDEA Shield|

Offline damonnk

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 40
  • Berichten: 195
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #278 Gepost op: 07 augustus 2014, 09:55:29 »
Ik lees wel dat mensen succes hebben met het recoveren van files met recovery tools zoals photoRec.
Misschien dat tools zoals Foremost ook wel kunnen helpen.

Deze tools kunnen helpen omdat bij het encrypten de oude files worden verwijderd en dus de datablokken nog wel op disk staan.
Dit is natuurlijk wel afhankelijk van hoeveel ruimte je nog over had en hoeveel er daarna nog op de disk is geschreven.
Kan me goed voorstellen dat mensen die foto's kwijt zijn en niet meer de mogelijkheid hebben om te betalen dit nog wat foto's terug kan halen.

Met foremost heb ik enige ervaring en het is me vaak gelukt files te recoveren voor vrienden die "foutjes" hadden gemaakt.
Zelfs van disken die opnieuw geformateerd waren. Je krijgt alleen de originele filenamen niet terug.
[DS412+][DSM5][4x2T]
[DS213+][DSM5][2x1T]
[DS110j][DSM5][1x1T]
[Server][ESXi 5.5][Core i5/32G]

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1447
  • Berichten: 6.051
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #279 Gepost op: 07 augustus 2014, 10:05:59 »
Dan hoop ik dat de beschrijving van onze "vrienden" van Synolocker niet helemaal correct is. Zij geven aan dat ze na encryptie eerst random andere info in de originele file wegschrijven voordat ze hem wissen om zo het terughalen van de gewiste originele file te voorkomen.

Offline damonnk

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 40
  • Berichten: 195
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #280 Gepost op: 07 augustus 2014, 10:22:10 »
Op het US forum stond dat iemand hier succes mee had dus wie weet.
Proberen kan geen kwaad als je er de tijd in wilt steken.

Bij sommige mensen is ook een backup site encrypted geraakt omdat ze syncen.
Daar heeft het zeker nut.
[DS412+][DSM5][4x2T]
[DS213+][DSM5][2x1T]
[DS110j][DSM5][1x1T]
[Server][ESXi 5.5][Core i5/32G]

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #281 Gepost op: 07 augustus 2014, 10:26:47 »
Heeft er nog niemand geprobeerd of de service van https://decryptcryptolocker.com  wellicht ook werkt met Synolocker files? kost niets dus moeite proberen waard.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 178
  • -Ontvangen: 2639
  • Berichten: 16.366
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #282 Gepost op: 07 augustus 2014, 10:34:49 »
En hoe zou dat kunnen werken? Die site heeft een heleboel unieke de-cryptie sleutels bemachtigt van de CryptoLocker malware. Je stuurt er een onbelangrijke ge-crypte file naar toe en zij zoeken uit welke de-cryptie sleutel er bij past en die krijg je per e-mail retour om de rest van je files te de-crypten.

Daar kan dus nooit een Synolocker sleutel tussen zitten want hun server waar de sleutels staan is nog onbekend.  Maar wie weet, duiken over een half jaar ook nog ergens Synolocker sleutels op. En dan maar hopen dat je de schijf inmiddels al niet geformatteerd hebt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Remy89

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 6
  • Berichten: 61
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #283 Gepost op: 07 augustus 2014, 10:54:29 »
Maar wie weet, duiken over een half jaar ook nog ergens Synolocker sleutels op. En dan maar hopen dat je de schijf inmiddels al niet geformatteerd hebt.

Laten we het hopen. Wat je dan als gebruiker kan doen (als er tenminste belangrijke data voor je opstaat) is de schijf vervangen en de versleutelde schijf ergens wegleggen. 'N schijfje kost tegenwoordig niet heel veel meer. En later, mochten de sleutels bekend raken kun je hem altijd nog unlocken.
  • Mijn Synology: DS213J

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1447
  • Berichten: 6.051
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #284 Gepost op: 07 augustus 2014, 10:58:10 »
@TonVH: Op Twitter zijn er al diverse mensen die het geprobeerd hebben en het werkt niet. Om de reden die Briolet al aangaf.


 

NAS blijft actief in netwerk

Gestart door FransentomBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 39
Gelezen: 10347
Laatste bericht 30 november 2016, 16:01:21
door Hutje
Drive mapping niet actief na start pc

Gestart door SamzBoard Windows

Reacties: 3
Gelezen: 2484
Laatste bericht 02 januari 2018, 14:01:50
door Robbedoes
Poging tot Hack? (DS niet benaderbaar)

Gestart door FrankBoard NAS hardware vragen

Reacties: 3
Gelezen: 3857
Laatste bericht 22 februari 2007, 21:04:10
door Frank
Mail-verificatie ingeschakeld maar niet actief?

Gestart door CreatoXBoard Mail Server

Reacties: 0
Gelezen: 654
Laatste bericht 14 februari 2019, 09:03:06
door CreatoX
Download Station actief maar niet zichtbaar

Gestart door jemoetwatBoard Download Station

Reacties: 3
Gelezen: 3957
Laatste bericht 16 augustus 2012, 09:45:44
door zandhaas