Auteur Topic: LET OP: NAS HACK: Synolocker actief.  (gelezen 190627 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.552
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #495 Gepost op: 14 augustus 2014, 00:08:51 »
Het zijn niet alleen kleine amateurtjes die hun nas niet bijhouden. Op 6 augustus stond er in een Hong Kongse krant dat een Chinees ziekenhuis de gegevens van 10000 patiënten kwijt was aan deze mallware.

Ze hadden daar blijkbaar 2 Synology Nassen die beide besmet geraakt zijn. Uit het verhaal blijkt niet duidelijk of ze de data echt kwijt zijn, of dat ze toch nog backups hadden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Storm

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 13
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #496 Gepost op: 14 augustus 2014, 09:55:07 »

Ik heb vorige week de update gedaan naar DSM 5.0 update 3.
Is deze veilig of moet ik nog andere dingen doen?

alvast bedankt.

Gr,
Storm
  • Mijn Synology: 213j
  • HDD's: 1 x 2 tb

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #497 Gepost op: 14 augustus 2014, 12:00:16 »
Volgens alle verhalen wat volgens mij bekend is. 

Is dat als je inlogt op je synology en je geen melding krijgt dat je systeem besmet is met SynoLocker, dan mag je ervan uitgaan dat je 'gespaard' bent gebleven.

En je kunt eventueel zoeken naar het proces 'synosync', dat kan ook duiden op besmetting.
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline Remy89

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 6
  • Berichten: 61
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #498 Gepost op: 14 augustus 2014, 12:16:31 »
Ik heb vorige week de update gedaan naar DSM 5.0 update 3.
Is deze veilig of moet ik nog andere dingen doen?

Ligt er een beetje aan. Van welke versie kom je af?
  • Mijn Synology: DS213J

Offline JB_Walton

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 2
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #499 Gepost op: 14 augustus 2014, 12:43:58 »
Hoi,

Ik ben ook slachtoffer van Synolocker.
Direct volgens één van de procedures ge-update naar 5.0. Gelukt, data was er nog gelukkig, maar het meeste wel encrypted.
Geen backup helaas (Ja, ik weet het: heel dom).

Aangezien de data veel waard is overwoog ik de 0.6 bitcoin te betalen.
Echter geen identification code meer te achterhalen, aangezien ik de update had uitgevoerd.
Daarom geen Synolocker pagina meer via de admin.

Uiteindelijk via de tor browser de melding gezien dat ik via bitmessage contact op kon nemen.
Allemaal gedaan en keurig de identificatie code ontvangen, betaald (helaas 1.2 bitcoin) en vervolgens de private key ontvangen.

Nu mijn probleem:
Aangezien ik de update heb uitgevoerd werkt Synolocker niet meer zoals beschreven (pagina is gewoon weg).
Nu moet ik de decryption software dus op enige wijze activeren. Er is ook een Expert mode (command line) mogelijkheid staat beschreven (/etc/synolock/synolock).
Maar: Die staat niet meer op de NAS. Wel nog de /etc/synolock map, maar deze is niet volledig lijkt het.

Van de Synolocker mensen na herhaaldelijk een mail sturen via bitmessage nog geen reactie mogen ontvangen.

Kan iemand mij verder helpen?

Alvast dank,
Jan
  • Mijn Synology: DS412+
  • HDD's: 4

Offline blackgoku

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 40
  • Berichten: 542
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #500 Gepost op: 14 augustus 2014, 17:18:50 »
Hier nog wat nieuws dat ik net las op Tweakers


De criminelen achter de SynoLocker-ransomware, waarmee data op een Synology-nas heimelijk wordt versleuteld, hebben aan 5500 slachtoffers een tijdslimiet gesteld. Zij krijgen nog enkele dagen om bitcoins over te maken in ruil voor de decryptiesleutel.

Op de website waarop een sleutel 'gekocht' kan worden door 0,6 bitcoin, omgerekend circa 260 euro, over te maken, wordt momenteel een aftellende klok getoond. Slachtoffers van de ransomware zouden nog maar enkele dagen de tijd hebben om te betalen, zo meldt het Finse F-Secure.

De SynoLocker-makers stellen dat er nog 5500 sleutels niet zijn gekocht door slachtoffers van de malware. Ook dreigen ze de resterende sleutels te verkopen. Daarvoor vragen de criminelen 200 bitcoin, omgerekend bijna 77.100 euro. Na het verstrijken van de tijd zou de website verdwijnen. Verder claimen de criminelen dat alle databases met rsa-encryptiesleutels gewist zullen worden.

Onduidelijk is nog steeds hoe de ransomware, die sterk lijkt op het oudere CryptoLocker, nas-systemen van Synology heeft kunnen besmetten. Wel is bekend dat DSM 5.0 en DSM 3.x niet kwetsbaar zijn, en diverse DSM 4.x-versies wel een lek bevatten als een DSM-update van december 2013 niet is geïnstalleerd. Synology heeft inmiddels diverse updates voor DSM 4.x uitgebracht om het gat te dichten.
DS1815+ & 2 x DX513   18 x WD30EFRX (Raid-6)DSM 7.0.1-42218 u4 Bestands-server
DS1513+  5 x 1-TB Raid-5 DSM 7.0.1-42218 u4 Download-nas
DS1821+  5 x WD Ultrastar DC HC550 - 16-TB Raid-5 DSM 7.0.1-42661 Download-nas
DS3622XS+  11-TB Vmware DSM 7.0.1-42218 TEST

Online Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #501 Gepost op: 14 augustus 2014, 17:35:52 »
Dit was al eerder in dit topic gemeld. Maar dit topic is nu al zo lang dat het moeilijk wordt om het terug te vinden.

Offline blackgoku

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 40
  • Berichten: 542
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #502 Gepost op: 14 augustus 2014, 17:37:34 »
Volgens mij is dat weer een andere van uit tweakers, deze is van vandaag 14:45
DS1815+ & 2 x DX513   18 x WD30EFRX (Raid-6)DSM 7.0.1-42218 u4 Bestands-server
DS1513+  5 x 1-TB Raid-5 DSM 7.0.1-42218 u4 Download-nas
DS1821+  5 x WD Ultrastar DC HC550 - 16-TB Raid-5 DSM 7.0.1-42661 Download-nas
DS3622XS+  11-TB Vmware DSM 7.0.1-42218 TEST

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.552
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #503 Gepost op: 14 augustus 2014, 17:44:05 »
Denk je echt dat Tweekers deze info verzint? Zij praten ook andere onderzoekers na. Op dit forum zijn ze gewoon sneller dan Tweekers :P
Het gaat wel om een bericht uit dezelfde bron.

f-secure.com gaf nog wel nadere info over de inside van de code, maar ook zij kunnen niet met zekerheid zeggen via welk lek de malware binnenkwam.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Martijn85

  • Gast
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #504 Gepost op: 14 augustus 2014, 19:41:16 »
Er is gister ook een mail verstuurd door Synology met meer informatie over welke versies wel of niet geïnfecteerd kunnen raken.

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #505 Gepost op: 14 augustus 2014, 19:53:40 »
@martijn85 bedoel je de mail die gisteren gepost is?
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline baco1963

  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 2
  • Berichten: 33
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #506 Gepost op: 14 augustus 2014, 20:14:38 »
en door dat gezeik zitten er een hele hoop met gebakken peren waaronder ondergetekende.

die zijn nas heeft verkocht omdat ik niks meer kreeg geregeld geen rechten meer geen sanzb geen download station en geen nzbget niks meer kunnen doen, ook niet na het formateren van de schijven en updaten naar dsm 5.0 update 3 helemaal niks meer.

  • Mijn Synology: DS213j
  • HDD's: 2 x WD Red WD30EFRX
Gaat het niet zoals het moet, dan moet het maar zoals het gaat.

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #507 Gepost op: 14 augustus 2014, 20:51:30 »
Jouw NAS doet niets meer en dus verkoop je hem oftewel je verkoopt een defect apparaat.

Onzin natuurlijk want met een full reset had je gewoon je backup (die je uiteraard hebt ..... of niet soms) terug kunnen zetten en was er niets meer aan de hand geweest.


Dus het enige "gezeik" (jouw woordkeus) komt van jou.

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline nielsvo

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 9
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #508 Gepost op: 14 augustus 2014, 20:52:49 »
"Vriendelijke groeten van" iets te simpel vertaald naar "Kind regards from the "SynoLocker Trojan crime gang".?
Puur speculeren, maar zou mij niet verbazen als het een Nederlandse hackgroep is die hier achter zit.
Heeft er al iemand aangifte gedaan bij de politie? Ik zelf overigens niet, al mijn data is gered na betalen van 0.6 bitcoin en ik ben bang dat als ik oom agent moet gaan uitleggen dat mijn NAS is gekraakt en daarvoor als losgeld bitcoins moet betalen dat ie me eerst glazig staat aan te kijken en vervolgens ook niet weet wat daarvoor nou het bijbehorende aangifteformulier is en in welke lade dat verdwijnt ;)
Was nog wel even spannend, het decrypt script bleef hangen op het laatste bestand (had ik een kopie van i.t.t. sommige andere data). Geen reactie gehad op mijn bitmessage, dus toch maar met enige gezonde twijfel de uninstall knop ingedrukt die de boel zou moeten deinstalleren en de NAS vrijgeven.... en hopelijk niet alsnog de data opnieuw encrypt of delete. Vervolgens kreeg iki eerst een blanco scherm en vervolgens opnieuw de pagina om de private key in te vullen, ik dacht meteen: dit is waarschijnlijk niet helemaal zoals het hoorde te gaan  :evil:
Aanmeldscherrm kreeg ik nog wel, maar er bleef een service draaien waardoor ik niet kon inloggen. Invullen van de private key deed niks meer, kreeg elke keer dit scherm terug. NAS gereset, service bleef draaien  :o
Na een paar keer resetten is het toch gelukt, kon eindelijk DSM versie 5 installeren, meteen step 3 geüpdatet. Al mijn data terug  8)
  • Mijn Synology: DS211

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #509 Gepost op: 14 augustus 2014, 20:58:00 »
Je hebt wel alles volledig vanaf scratch geïnstalleerd (liefst extern formatteren HD's) zodat er niets achter is gebleven?

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114


 

NAS blijft actief in netwerk

Gestart door FransentomBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 39
Gelezen: 11079
Laatste bericht 30 november 2016, 16:01:21
door Hutje
Drive mapping niet actief na start pc

Gestart door SamzBoard Windows

Reacties: 3
Gelezen: 2633
Laatste bericht 02 januari 2018, 14:01:50
door Robbedoes
Poging tot Hack? (DS niet benaderbaar)

Gestart door FrankBoard NAS hardware vragen

Reacties: 3
Gelezen: 3998
Laatste bericht 22 februari 2007, 21:04:10
door Frank
Mail-verificatie ingeschakeld maar niet actief?

Gestart door CreatoXBoard Mail Server

Reacties: 0
Gelezen: 721
Laatste bericht 14 februari 2019, 09:03:06
door CreatoX
Download Station actief maar niet zichtbaar

Gestart door jemoetwatBoard Download Station

Reacties: 3
Gelezen: 4036
Laatste bericht 16 augustus 2012, 09:45:44
door zandhaas