[注意][重要][極危險] Synology用家入黎!cryptolocker入侵(SynoLocker)

本帖最後由 wa124 於 2014-8-5 09:39 編輯


為安全計,建議
1. 暫時關閉port forward 5000,5001,22,23同其他冇需要用到的port
2. 關閉Quick Connect
3. 停用admin account
4. 移除/停用第三方套件
5. 啟用自動封鎖
6. 啟用防火牆

終極安全方法:熄機or斷網投降


Photo_2014_08_03_00_52_28_1.JPG
2014-8-3 08:23

cryptolocker變種(SynoLocker)
針對Synology NAS!!!

中左招的話
nas入面d資料會被惡意強行加密
要比錢買返條解密KEY!

有fd中左
感染途徑不明
估計同之前礦機事件有關

Google亦搵唔到有關資料

DSM 5.0-4493 update 3 解決左未?
rockyw 發表於 2014-8-17 15:23


據Synology所講, 係DSM 4.x先受影響
DSM 3.x/5.0都冇影響

TOP

回覆  lordvalkyrie

我見樓上位CHing話10/8被入侵. 佢個screen cap.寫住5.0-4493嘛.
atsanghk 發表於 2014-8-15 10:07


我覺得佢係壞其他野, 唔係被入侵
入侵左應該唔會寫住"可移轉"

TOP

DSM 5.0-4493 update 3 解決左未?

TOP

果個師兄似炒O S/H D D多d

TOP

我由day 1到而家,從未見過有中招的師兄可以確實清楚究竟佢哋係點樣config下出事……

只可以大概知道,唔用default就似乎唔會出事。但升級到過了礦機事件的firmware後的,又未知……

雖然官網發佈新聞稿,意思大致上係個漏動係同上次礦機事件一樣,但我總覺得有點保留……

而家我直頭連dsm port都唔開,開file station個7000/7001算…有需要先開番已改port的dsm port…

利申: 我是由礦機前一早將dsm/webdav/filestation port#改哂的用家…


via HKEPC Reader for Android

TOP

如果是入唔到SERVER好大機會佢裝OS果個HDD死左, 或許個OS炒左.
出事的係會見到1樓果個版面的吧

TOP

單憑就咁睇, 好難講佢係唔係中咗

TOP

回覆 586# Super169

冇錯!!! 希望樓上位苦主講清楚件事, 等大家唔洗咁驚.

TOP

回覆  atsanghk


冇錯。真係要問清楚,搞清楚。呢單嘢搞到人心皇皇…
ptolys 發表於 2014-8-15 12:28


Yes, 如果  5.0-4493 都仲會中招就真係大檸樂了....

TOP