Synology Diskstation drabbas av kidnappningsprogram

Permalänk
Melding Plague

Synology Diskstation drabbas av kidnappningsprogram

Kidnappningsprogrammet Synolocker tar sig in i NAS-enheter från Synology och krypterar filer, för att sedan kräva användaren på lösensumma.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Inaktiv

För jävligt.. och man ska heller inte tro att NSA kommer vara till någon nytta när dom faktiskt kan behövas för att sätta dit de jävlarna.

Permalänk
Medlem

Tips på hur jag isolerar min NAS enklast från internet utan att helt ta den av nätverket? Har ASUS N66U.

Visa signatur

”Det krävs talang för att lira hårdrock medan det räcker med en taskig barndom för att spela hiphop”

Permalänk
Medlem

Störigt. Räcker det att WebDAV är avaktiverat? Jag behöver min uppkopplad mot internet för att backupa en FTP-server periodvis. Avaktiverar SSH för säkerhets skull.

Permalänk
Medlem
Skrivet av 2000+:

Tips på hur jag isolerar min NAS enklast från internet utan att helt ta den av nätverket? Har ASUS N66U.

Det bör nog räcka att inte forwarda några portar till den, dvs inte tillåta trafik in till NASen genom FW. Ev, kanske man kan sätta en påhittad default GW så bör den inte kunna kontakta internet själv heller. Dock får man ju då inga notifieringar från den heller och den kan inte leta uppdateringar själv men det kan man ju få via Synologys nyhetsbrev.

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Det sista man vill som kund i det här läget är väl att ha en "fåordig" support. Vad är det för jävla stil?

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Har satt min 212a offline tills en ny DSM med en fix finns tillgänglig. Trist.

Visa signatur

CPU: AMD Ryzen 7 7800X3D CO + 2133 MHz FCLK GPU: Sapphire RX 7900 XT Pulse OC
RAM: Corsair 2x16GB 6000 MT/s CL30 (Hynix) BZ subtimings
MB: ASUS ROG Strix B650E-F Gaming WIFI SSD: Kingston KC3000 2TB PSU: Corsair RM850x

Permalänk
Medlem

När det kommer sådana här nyheter är det skönt är veta att man har en ordentlig server med Debian som värd OS med de senaste säkerhets patcharna samt att åtkomst endast sker via lan.

Permalänk
Inaktiv
Skrivet av magnusvmt:

Störigt. Räcker det att WebDAV är avaktiverat? Jag behöver min uppkopplad mot internet för att backupa en FTP-server periodvis. Avaktiverar SSH för säkerhets skull.

Bäst är nog att koppla bort den helt om du är mån om informationen som du gör backup på...risk finns ju att du annars aldrig kommer åt den igen.
Min bästa gissning är att det kommer en fix till detta ganska omgående, så en tid offline lär nog vara det bästa valet av de två.

Permalänk
Medlem
Skrivet av Micke O:

Det bör nog räcka att inte forwarda några portar till den, dvs inte tillåta trafik in till NASen genom FW. Ev, kanske man kan sätta en påhittad default GW så bör den inte kunna kontakta internet själv heller. Dock får man ju då inga notifieringar från den heller och den kan inte leta uppdateringar själv men det kan man ju få via Synologys nyhetsbrev.

Har inga portar forwardade alls, har inga webtjänster eller något igång på den. Så i princip borde den vara safe?

Visa signatur

”Det krävs talang för att lira hårdrock medan det räcker med en taskig barndom för att spela hiphop”

Permalänk
Medlem
Skrivet av 2000+:

Har inga portar forwardade alls, har inga webtjänster eller något igång på den. Så i princip borde den vara safe?

Jag TROR det. Har svårt att se hur dom skulle kunna komma åt den då såvida dom inte går via en annan dator på LANet men det känns knepigt, borde nog vara lättare att sikta in sig på de som är exponerade på internet. Det skulle väl vara ifall dom på något vis lyckats komma åt någon remote-funktion för helpdesken som det pratats om men det är mycket spekulationer nu...

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Min är blockad från internet i routern. Mitt bredband är så kass att jag ändå inte har glädje av annat än att köra den via LAN.

Visa signatur

be quiet! Dark Base 900 | Asus X-79 Deluxe | i7 4930K@4.4GHz | Corsair Dominator 16GB | RTX 2070 | Samsung 840 Pro 512GB SSD | Corsair AX 860W

Permalänk
Medlem

En del personer har fan ingen skam överhuvudtaget...

Det spelar ingen roll alls vilket företag som gör produkterna, inget är säkert när det är uppkopplat mot internet. Det är i slutändan människor som skapat produkten och inget vi gör är är 100% säkert även om det ser så ut för tillfället, finns alltid loopholes.

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850

Permalänk
Medlem

Tur man kör freenas då
Men det dröjer väl inte länge förrän dom släpper en där med.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av morxy49:

Tur man kör freenas då
Men det dröjer väl inte länge förrän dom släpper en där med.

Tror dock att freenas folket är bra mycket bättre och snabbare på att täppa igen säkerhets luckor än vad programmerarna på synology är.

Permalänk
Medlem

Stängt av min nas och hoppas ivrigt på att man hittar hur de kommit in/patchar systemet så man vågar använda sin nas framöver!

Permalänk
Medlem

Borde inte nsa/fra kunna spåra dom snabbt?

Visa signatur

3570k 4.7 ghz - ASUS 660ti - 4*4gb - 840 250gb
Citera för svar
/Jacob

Permalänk
Medlem
Skrivet av jacobtr:

Borde inte nsa/fra kunna spåra dom snabbt?

Problematiskt eftersom du tvingas ladda ner Tor samt att du betalar med Bitocoin som är anonymt

http://www.theguardian.com/world/2013/oct/04/nsa-gchq-attack-...

Snart kanske NSA kan göra lite nytta och ta dessa "terrorister"

Visa signatur

Sju lik i en låda, alla hade klåda.

Permalänk
Medlem
Skrivet av Felparkerad:

Problematiskt eftersom du tvingas ladda ner Tor samt att du betalar med Bitocoin som är anonymt

http://www.theguardian.com/world/2013/oct/04/nsa-gchq-attack-...

Snart kanske NSA kan göra lite nytta och ta dessa "terrorister"

Jo, fast det påstås väl att NSA har viss kontroll över Tor genom att de ska ha knäckt en hel bunt noder? Sen så är väl inte Bitcoin riktigt anonymt heller, egentligen?

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av backfeed:

Jo, fast det påstås väl att NSA har viss kontroll över Tor genom att de ska ha knäckt en hel bunt noder? Sen så är väl inte Bitcoin riktigt anonymt heller, egentligen?

Sant, FBI har gripit personer som har använt sig utav Tor. Det kanske finns hopp om att ta dessa skurkar ändå

Lite ironiskt att USA's regering är med och skapar/finansierar Tor för att sedan knäcka det

Visa signatur

Sju lik i en låda, alla hade klåda.

Permalänk
Skrivet av 2000+:

Tips på hur jag isolerar min NAS enklast från internet utan att helt ta den av nätverket? Har ASUS N66U.

Hej, enklast är nog att du använder dig av "föräldrakontroll" om din router har en sådan inställning. Jag har en Asus rt-n56u och den har denna funktionen.
Du väljer att blockera WAN med specifik mac-adress (synology), du kan också välja att ge internet åtkomst vid vissa tidpunkter, kan vara bra om du vill söka efter uppdateringar eller program paket.

Permalänk
Medlem

Som sagt tur att man kör FreeNAS, men tänk att ha en 8 diskars Synology DS1813+ med 36 TB som blir krypterat... Känns som att man skulle ta och ta efter Liam Neeson i Taken om man råkade ut för det här.

Visa signatur

Riggen:ASRock X570M Pro4 - AMD Ryzen 7 3700X - Corsair 32GB DDR4 3200MHz - Corsair MP510 960Gb NVME - EVGA 1080ti SC2 - 3x Samsung 840 500GB - EVGA SuperNOVA G1+ 650W - Fractal Design Meshify C Mini Dark TG
NAS: FreeNAS @ HP Proliant MicroServer Gen 8 - Xeon E3-1230 V2 - 16Gb Kingston ECC RAM - Intel 530 120Gb - IBM m1015/LSI 9220-8i - 4x WD Red 3Tb

Permalänk
Medlem
Skrivet av skogsvilden:

Som sagt tur att man kör FreeNAS, men tänk att ha en 8 diskars Synology DS1813+ med 36 TB som blir krypterat... Känns som att man skulle ta och ta efter Liam Neeson i Taken om man råkade ut för det här.

Det verkar som om det är användarnas Windows-datorer som är drabbade av en skräddarsydd variant av gamla cryptolocker. Det är när användarna ansluter till webbgränssnittet som kryptering av filer påbörjas. Med tanke på likheterna mellan Synology och QNAP så undrar jag om vi bara sett början på något och som kanske inte ens är begränsat till bara ett OS/NAS - vad vi vet?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Redan krypterad disk?

Om hela naset redan är krypterat. Är man skyddad då?

Permalänk
Inaktiv
Skrivet av Johan1980:

Hej, enklast är nog att du använder dig av "föräldrakontroll" om din router har en sådan inställning. Jag har en Asus rt-n56u och den har denna funktionen.
Du väljer att blockera WAN med specifik mac-adress (synology), du kan också välja att ge internet åtkomst vid vissa tidpunkter, kan vara bra om du vill söka efter uppdateringar eller program paket.

Tyvärr är det på tok för lätt att kopiera någon annan mac-adress, vilket borde vara vardagsmat för de som håller på med detta tramset. :/

Permalänk
Medlem
Skrivet av theailer:

När det kommer sådana här nyheter är det skönt är veta att man har en ordentlig server med Debian som värd OS med de senaste säkerhets patcharna samt att åtkomst endast sker via lan.

om buggen kan köras på en infekterad dator i samma LAN som utnyttjar dina inloggnings-credentials till Debian-boxen, då hjälper det inte mycket.

men å andra sidan, om det nu skulle bli krypterat, vem fan är så dum att man bara har en uppsättning av sina viktigaste filer på en enda enhet, oavsett RAID?

Permalänk
Hedersmedlem
Skrivet av shadowfang:

Om hela naset redan är krypterat. Är man skyddad då?

Nej, det går att kryptera en disk som redan är krypterad.

En bra lösning är att ha en ordentlig backup. Alltså offsite-offline-backup. Det är såklart om man nu sitter på något viktigt på sin NAS. En annan lösning är att ha en enkel offline-backup hemma så är det bara rensa påverkade NASen och fylla igen med backupen.

Permalänk
Medlem
Skrivet av Shimonu:

Nej, det går att kryptera en disk som redan är krypterad.

En bra lösning är att ha en ordentlig backup. Alltså offsite-offline-backup. Det är såklart om man nu sitter på något viktigt på sin NAS. En annan lösning är att ha en enkel offline-backup hemma så är det bara rensa påverkade NASen och fylla igen med backupen.

En enkel offline-backup?

Visa signatur

Riggen:ASRock X570M Pro4 - AMD Ryzen 7 3700X - Corsair 32GB DDR4 3200MHz - Corsair MP510 960Gb NVME - EVGA 1080ti SC2 - 3x Samsung 840 500GB - EVGA SuperNOVA G1+ 650W - Fractal Design Meshify C Mini Dark TG
NAS: FreeNAS @ HP Proliant MicroServer Gen 8 - Xeon E3-1230 V2 - 16Gb Kingston ECC RAM - Intel 530 120Gb - IBM m1015/LSI 9220-8i - 4x WD Red 3Tb

Permalänk
Medlem
Skrivet av Felparkerad:

Sant, FBI har gripit personer som har använt sig utav Tor. Det kanske finns hopp om att ta dessa skurkar ändå

Lite ironiskt att USA's regering är med och skapar/finansierar Tor för att sedan knäcka det

Dom arresteringar som skett på Tor var inte på grund av ett hål i Tor utan på användarfel. Javascript tror jag är boven i dom flesta arrester.
Vissa fall har nog skett på grund av slut noder som ägs av fbi. Dock vet jag inte då hur dom fick användarens ip-adress då användaren ändå har gått igenom två andra noder. Och slut noderna når man bara när man surfar på öppna webben via tor.

Något sådant gick det till för silkroad arresten har jag för mig:
Användaren surfar via tor.
lite js kod sparas på användarens dator.
Användaren stänger av tor och surfar öppet med samma webbläsare.
js scriptet kopplar upp sig till fbi och ger dom användarens ip-adress.

Visa signatur

Mina poster är en illusion. Det som står skrivet här över står i själva verket inte där så inget av det som du läser är sant. Inte ens den här texten. Jag har själv ingen kunskap om det jag skriver och ingen bör således läsa eller ta in den information som står skrivet.

Permalänk
Medlem
Skrivet av Northbane:

men å andra sidan, om det nu skulle bli krypterat, vem fan är så dum att man bara har en uppsättning av sina viktigaste filer på en enda enhet, oavsett RAID?

Bara för att filer inte är jätteviktiga betyder inte att man vill bli av med dem.