BLOG‎ > ‎

Synology SynoLocker

přidáno: 6. 8. 2014 5:02, autor: David Hofman   [ aktualizováno 7. 8. 2014 6:10 ]
notify
Společnost Synology varuje před možným útokem ransomware SynoLocker, který napadá NAS úložiště Synology.
Jedná se o škodlivý "vir", který kóduje postupně všechna data na NAS zařízení silnou šifrou. Takto zakódované soubory jsou pro uživatele nečitelné a tím pádem nepoužitelné. Jediné řešení je zaplatit těmto "kriminálníkům" cca 350 dolarů za kód, pomocí kterého budete schopni vaše data zpátky dekódovat. Pozor jsou i případy, kdy lidé zaplatili a stejně se jim data nepodařilo dekódovat..... Doporučuji raději kontaktovat specializovanou firmu, která vám pomůže.
Pokud je vaše zařízení již napadeno výrobce radí co nejdříve NAS vypnout a kontaktovat technickou podporu výrobce.
Problém se týká pouze NAS zařízení, která jsou přístupná z internetu a nejsou aktualizovaná na verzi 5.x a výše.

Postup, který jsem použil při opravě.
1. Vypnout NAS
2. Odstranit vsechny disky z NASu (označit pozice disků)
3. Najít nějaký testovací disk, na kterém nemáte žádná data (dojde k vymazaní) a vložit ho do NASu, zapnout
4. Stáhnout a nainstalovat Synology Assistant, stáhnout poslední verzi firmware (DSM_soubor.pat z webu Synology). Spustit Synology Assistant, vyhledat a připojit v průvodci zvolit soubor z lokálního úložiště.
5. Po úspěšném dokončení instalace na testovací disk NAS vypnout z webového rozhraní
6. Vyjmout testovací disk a vrátit původní disky
7. Zapnout NAS a počkat cca minutu než zazní dlouhé pípnutí
8. Znovu spustit Synology Assistant, hledat... ve statusu by mělo být vidět "migratable"
9. Zvolit soubor z lokálního disku (DSM_soubor.pat z webu Synology) nastavit stejnou IP adresu jako byla před havárkou a spustit migraci.
Protože bylo správně rozpoznán status "migratable", nebudou při této operaci  smazána žádná data.
10. Po pár minutách by mělo být vše OK a objeví se okno loginu

Upozornění, neručím v žádném případě za jakoukoliv škodu, kterou způsobíte tímto postupem. Pokud nevíte co děláte raději kontaktujte specialistu.