HardwarePorady

Uaktualnij oprogramowanie swojego NAS-a Synology

Jeśli posiadasz NAS-a firmy Synology, na którym działa starsza wersja oprogramowania DSM (DiskStation Manager), to zachęcam Cię do jak najszybszego uaktualnienia oprogramowania Synology DSM do najnowszej wersji.


Dlaczego warto uaktualnić oprogramowanie swojego NAS-a Synology?

Starsze oprogramowanie DSM (DiskStation Manager) jest niestety wrażliwe na atak złośliwego oprogramowania „SynoLocker„. Cyberprzestępcy wykorzystali lukę oprogramowania DSM, która jest już naprawiona w najnowszych wersjach.  SynoLocker szyfruje pliki na dysku Synology.

Zatem jeśli Twój serwer plików zaczyna znacznie bardziej wykorzystywać zasoby sprzętowe, a prędkość transferu znacznie spada, to sprawdź czy masz następujące objawy:

– podczas logowania do panelu pojawia się ekran z informacją, że Twoje dane zostały zaszyfrowane i należy uiścić haracz
– brak możliwości aktualizacji DSM do nowszej wersji, mimo że posiadamy zainstalowaną starszą wersję – jeśli w Monitorze Zasobów zauważysz proces o nazwie “synosync

Zatem jeśli objawy te dręczą Twojego NAS-a to najlepiej zrobisz, jeśli od razu go wyłączysz, aby uniknąć dalszego szyfrowania plików.

Dlaczego o tym piszę?

Niestety sam padłem ofiarą tego złośliwego oprogramowania. Stało się to podczas mojego wyjazdu, gdzie przez parę miesięcy przebywałem poza domem i nie miałem możliwości monitorowania. Jedynym szczęściem w nieszczęściu było to, że od razu po powrocie chciałem dodać nowe pliki do serwera.  Podczas kopiowania danych zwróciłem uwagę na bardzo słabe transfery plików. Od razu chciałem sprawdzić jak proces pożera zasoby sprzętowe w takim stopniu, że prawie niemożliwe było ładowanie plików. Podjąłem próbę zalogowania do DSM. Niestety objawy jw. wymienione. Mając już wcześniej doświadczenie z podobnym wirusem, który dotknął komputery moich znajomych, podjąłem kroki by ratować swoje dane. Miałem to szczęście, że wirus dopiero co zaczął swoje wyniszczające działanie i zaszyfrował małą część plików. Pogrzebałem w sieci poszukując rozwiązania. Niestety jedynie co można było znaleźć to informację o aktualizacji wersji DSM do najnowszej.

Co robić by ratować pliki?

Jak już zostało wyżej napisane, należy w pierwszej kolejności wyłączyć z prądu serwer plików, aby zapobiec dalszemu szyfrowaniu danych, a następnie uaktualnić wersję DSM do najnowszej. Jeśli ktoś posiada przekierowane porty 5000-5001 warto je wyłączyć.

Co z danymi?

Niestety pliki, które już zostały zaszyfrowane musimy spisać na straty. Natomiast pliki, których wirus nie zdążył jeszcze zaszyfrować możemy przegrać na komputerze. Wystarczy podpiąć dysk-i do stacjonarnego PC. Jeżeli dyski działają w RAID należy w systemie zamontować macierz po czym możemy dokonać kopiowania plików. Po dokonaniu kopii plików, formatujemy dyski naszego serwera plików, montujemy w NAS-ie i instalujemy na nim najnowszą wersję oprogramowania.

Pozostaw komentarz