臺灣出現NAS勒索軟體災情,群暉證實舊版D - 工程師

Mason avatar
By Mason
at 2014-08-19T19:54

Table of Contents



http://www.ithome.com.tw/news/89918

臺灣出現NAS勒索軟體災情,群暉證實舊版DSM漏洞釀災

近日,臺灣群暉科技(Synology)的網路儲存硬碟NAS,成為勒索軟體SynoLocker綁架目
標,先後在國外引發災情,現在不少Synology NAS臺灣用戶也紛紛表示中招,重要檔案文
件皆因加密無法開啟,得支付贖金才能解密,進而上網尋求協助。

群暉官方也在最新發布臉書公告中表示,該SynoLocker勒索軟體,主要是經由舊版DSM 的
安全性漏洞所發起攻擊,SynoLocker會入侵安裝DSM 4.3-3810 或更舊版本的Synology
NAS伺服器的安全性漏洞,以此達到勒索的手段。

群暉表示,這個安全性漏洞已於2013年12月的更新DSM版本中被修復,而截至目前為止,
在DSM 5.0上也尚未發現有出現此安全性漏洞。群暉也建議,若已遭到SynoLocker勒索的
Synology NAS用戶應立即關閉NAS硬碟,並盡快與該技術支援團隊聯繫,以此獲得技術協
助解決。

至於仍在使用包含DSM 4.3-3810在內舊版本的Synology NAS用戶,群暉也強烈建議應盡快
安裝至最新 DSM 5.0版本避免遭到SynoLocker取得NAS網路硬碟伺服器控制權。

而除了安裝DSM 5.0外,群暉也指出DSM 4.3 用戶可安裝DSM 4.3-3827 或更新的版本;
DSM 4.1 或 DSM 4.2 的用戶,則可安裝上DSM 4.2-3243 或更新的版本;至於DSM 4.0 的
用戶則可安裝DSM 4.0-2259 或其它更新的版本。

不過,針對已遭SynoLocker加密完成的Synology NAS硬碟檔案資料是否能夠挽回,群暉官
方也表示,目前正持續尋找具體可行的解決方案。

這起攻擊事件,主要發生於近日,有Synology NAS用戶,發現遭到一款被稱作
Cryptolocker新變種的SynoLocker勒索軟體入侵硬碟伺服器,除了在主要網路服務頁面出
現勒索訊息,還將硬碟內重要檔案文件進行加密,既無法開啟檔案也沒辦法破解加密,若
需解密必須支付相當於350美元贖金後,方可將NAS硬碟內檔案進行復原。

該起勒索軟體攻擊事件發生後,隨後也在各地相繼傳出受駭災情,包括香港、德國、美國
、澳州等地Synology NAS用戶先後出現多起贖金勒索案例,甚至臺灣也開始有不少用戶表
示中招,無法開起硬碟檔案資料,紛紛上網留言尋求協助。

底下即為SynoLocker勒索軟體入侵Synology NAS硬碟伺服器後,於網路服務頁面出現勒索
訊息,使用者必須按照步驟支付贖金後,方可將NAS硬碟內檔案進行解密:

--

All Comments

Frederica avatar
By Frederica
at 2014-08-23T21:46
這ID..
Gary avatar
By Gary
at 2014-08-27T21:41
XD
Jessica avatar
By Jessica
at 2014-08-29T10:58
看得懂這ID意義的人不多吧
Valerie avatar
By Valerie
at 2014-09-01T21:10
不過有種落井下石的感覺,讚
Bennie avatar
By Bennie
at 2014-09-03T06:48
這id…
Enid avatar
By Enid
at 2014-09-03T11:38
難怪是金雞母
Ethan avatar
By Ethan
at 2014-09-07T11:35
這ID太故意了XDDDDD
Caitlin avatar
By Caitlin
at 2014-09-12T02:44
XDDD
Jacob avatar
By Jacob
at 2014-09-12T23:31
看不懂這 IP 藏的意義,有高手願意解釋一下嗎?
Yedda avatar
By Yedda
at 2014-09-15T11:45
IP怎ㄌ
Sierra Rose avatar
By Sierra Rose
at 2014-09-17T14:19
1.174.73.147
Damian avatar
By Damian
at 2014-09-17T20:00
因為QNAP是群暉競爭對手..
Caitlin avatar
By Caitlin
at 2014-09-19T05:43
威聯通科技(QNAP)致力於研發並提供高品質網路儲存設備(NAS)
Yedda avatar
By Yedda
at 2014-09-19T22:47
哈哈 很有梗
Gary avatar
By Gary
at 2014-09-20T19:19
Qnap和群暉的薪水那家高啊?
Leila avatar
By Leila
at 2014-09-24T17:34
群暉薪水應該完勝Qnap
Ethan avatar
By Ethan
at 2014-09-29T01:21
ID啦, 不是IP = =
Cara avatar
By Cara
at 2014-10-03T19:53
XDDDDDD
Bennie avatar
By Bennie
at 2014-10-08T01:56
XDDDDD
Zenobia avatar
By Zenobia
at 2014-10-11T02:58
XDDDDDDD
Catherine avatar
By Catherine
at 2014-10-11T12:03
厲害
Enid avatar
By Enid
at 2014-10-13T14:42
Qnap很摳...明明賺很大
Rachel avatar
By Rachel
at 2014-10-15T02:58
有夠靠北 哈哈哈哈哈哈
Isabella avatar
By Isabella
at 2014-10-19T20:43
QNAP 是你?
Carol avatar
By Carol
at 2014-10-22T21:10
想像mstar發MTK/Acer發ASUS/UMC發TSMC糗文 ...........
Ina avatar
By Ina
at 2014-10-23T20:54
競爭對手拉XD
William avatar
By William
at 2014-10-28T19:26
XDDDDDDDD. TECHJOB變joke版膩
Tom avatar
By Tom
at 2014-10-29T11:43
QNAP壞壞~~~
Franklin avatar
By Franklin
at 2014-10-31T18:07
好壞
Andy avatar
By Andy
at 2014-11-03T03:39
XD⊙ω⊙~~~~~
Olive avatar
By Olive
at 2014-11-03T21:30
這帳號等很久了....XD
Elizabeth avatar
By Elizabeth
at 2014-11-08T15:01
我就不相信那一家NAS廠商敢宣稱自己完全沒有安全性漏洞
Mason avatar
By Mason
at 2014-11-08T19:38
這ID XDDDDDD
Connor avatar
By Connor
at 2014-11-10T01:46
XDDDD 好討厭喔~~~~~~
Jacob avatar
By Jacob
at 2014-11-11T13:32
XDDD
Catherine avatar
By Catherine
at 2014-11-14T09:02
XD

包子南科 5 廠 LCD 製程整合

Jake avatar
By Jake
at 2014-08-19T16:17
幫朋友代 po ----------------------------------------- 魯友 四中碩畢 新鮮人 有幸拿到群創南科 5 廠 LCD 製程整合 offer 爬文結果好像不推 LCD 整合 如果以新人�� ...

簡報修改/簡報,口條訓練/代報

Adele avatar
By Adele
at 2014-08-19T15:13
※上次自介發表日: 初次 -------------------------------------------------------(初次發表請填寫初次發表) ※ID 或 暱 稱: 阿水 ◎性 別: 男 ◎年 ...

晶元光電面試

Hedwig avatar
By Hedwig
at 2014-08-19T10:47
小弟不才~ 最近有接到這家公司的面試通知, 職務是工安工程師 , 請問一下知道這家公司的鄉民有關福利風氣與工時的內容,考試相關問題 人資說� ...

客戶抱怨 IC date code太舊

Michael avatar
By Michael
at 2014-08-19T10:44
各位大大好 小弟為文科新鮮人剛進OEM產業 為內部業務一職 最近有個案子,在SOR (start of ramp)前客戶抱怨其中一個ic的date code太舊 而該ic 也沒其他較新date ...

ASML CSE / 東元大馬達RD工作心得

Agatha avatar
By Agatha
at 2014-08-19T04:18
感謝ASML的資深前輩願意出來分享!看到有人願意出來反駁其實是 一件好事,畢竟如您所說,我資歷才十個月的確是片面之詞,需要 拋磚引玉出更多討�� ...