台湾Synology的网络储存装置NAS是不少港人使用的牌子之一,近期爆出了一个叫“SynoLocker”的骑劫程式,目前已令不少人中招。为免更多人受影响,官方已经作出全面的调查并呼吁大家,如运行旧版本系统的话,先将系统关闭,或是升级至最新系统。
如果中了“SynoLocker”病毒后,在登入系统时就会出现以下画面,然后系统将被锁死,并要求付费解锁:
今天Synology于官方Facebook上发出了以下告示:
各位 Synology NAS 用户,
我们已确定勒索软件 “SynoLocker” 会攻击安装某些旧版本 DSM 的 Synology NAS 服务器。
我们正尽全力在调查此事件并研拟可行的解决方法。根据目前观察,这个恶意软件是透过旧版本 DSM 的安全性漏洞(DSM 4.3-3810 或更旧的版本)影响 Synology NAS 服务器,此安全性漏洞已于 2013 年 12 月被修复。截至目前为止,我们尚未发现 DSM 5.0 有此安全性漏洞。
对于使用 DSM 4.3-3810 或更旧版本的 Synology NAS 用户,并且已经遇到以下异常状况,我们建议您立即关闭 Synology NAS 并与我们的技术支援团队联系:https://myds.synology.com/support/support_form.php
● 当您尝试登入 DSM 时,画面显示您的资料已经被加密,并且需要付费才能解除加密。
● 在资源监控中心发现 “synosync” 程序正在运行。
● 您的 DSM 版本还停留在 DSM 4.3-3810 或更旧的版本,但是 控制台里 > 系统更新 却显示您已安装最新版本。针对尚未遇到上述情况的用户,我们强烈建议您下载并安装 DSM 5.0 或是以下任一版本:
● DSM 4.3 的用户,请安装 DSM 4.3-3827 或更新的版本
● DSM 4.1 或 DSM 4.2 的用户,请安装 DSM 4.2-3243 或更新的版本
● DSM 4.0 的用户,请安装 DSM 4.0-2259 或更新的版本更新 DSM,请至:控制台 > 系统更新。用户也可以于下载中心手动下载和安装最新版本:www.synology.com/support/download。
如果用户发现任何异常行为或是认为 Synology NAS 已经遭受攻击,请与我们联络:[email protected]。
对于此事件所造成的任何问题或不便之处,我们深感抱歉。我们将会持续向您更新事件的最新资讯。
Synology 全体团队 敬上
各位Synology的使用者,请必须小心。