Even sloeg de paniek toe bij bezitters van een Synology NAS, want er is ransomware actief die de bestanden op je NAS kan versleutelen. De ransomware, die doorgaat onder de naam “SynoLocker”, geeft gebruikers de melding dat ze tegen betaling weer toegang kunnen krijgen tot hun bestanden. Gelukkig brengt Synology vandaag wat meer duidelijkheid in het geheel. Het gaat inderdaad om een stuk ransomware dat gebruik maakt van een beveiligingslek in de DSM-firmware van Synology. Dit lek ik volgens Synology al gedicht in december 2013 en het betreft dus slachtoffers die hun NAS-firmware al lange tijd niet meer hebben bijgewerkt. De firmware versies DSM 4.3-3810 en eerder zijn kwetsbaar voor de SynoLocker ransomware.
Wanneer je NAS is bijgewerkt en je reeds gebruik maakt van DSM 5.0 dan is er tot dusver toe niets aan de hand, zegt Synology. Er zijn nog geen gevallen bekend van de SynoLocker firmware op DSM 5.0 firmware.
Maak je op dit moment nog gebruik van DSM 4.3-3810, upgrade dan snel je NAS! Meer informatie over de SynoLocker malware kun je vinden op de blog van F-Secure.
Beveiligingsfirma F-Secure heeft een speciale tool ontwikkeld om je bestanden weer te kunnen ontsleutelen na het ontvangen van de sleutel. Hierover snel meer!
Gelukkig zijn al mijn bestanden op http://www.boxify.eu niet beschadigd!
Aangezien deze service draait op synology servers