Pour le moment très peu d'informations, notamment sur la méthode de propagation.
Il semblerait que ce soit les NAS version 4.3 qui soient touchés.
Le ransomware exploite une vulnérabilité sur les NAS Synologic.
Il faut donc mettre à jour votre NAS pour corriger cette dernière.
- Pour DSM 4.3, il faut installer DSM 4.3-3827 ou une version plus récente
- Pour DSM 4.1 ou DSM 4.2, il faut installer DSM 4.2-3243 ou une version plus récente
- Pour DSM 4.0, il faut installer DSM 4.0-2259 ou une version plus récente
Code : Tout sélectionner
(2014/09/10)
Improvement
Improve the stability of file copy to encrypted shared folders.
Fixed Issues
Fixed a vulnerability that could allow servers to accept unauthorized access.
que faire après une attaque par un ransomware
L'article suivant donne toute la marche à suivre après une attaque de ransomware sur votre NAS : NAS et ransomware : ce qu'il faut faire
Il existe un outil de déchiffrement : https://github.com/F-Secure/Synounlocker
sources :
SynoLocker – Ransomware for NAS Devices