Abo
  • Services:
Anzeige
Die Ransomware Synolocker befällt NAS-Systeme von Synology.
Die Ransomware Synolocker befällt NAS-Systeme von Synology. (Bild: Mike Evangelist)

Security: Ransomware übernimmt NAS von Synology

Die Malware Synolocker verschlüsselt sämtliche Dateien auf NAS-Systemen von Synology und verlangt danach Lösegeld. Noch ist das Einfallstor für Malware unbekannt.

Anzeige

Mit einer sogenannten Ransomware erpressen Unbekannte Besitzer eines NAS-Systems von Synology. Sie installieren einen Trojaner, der sämtliche Dateien auf dem NAS verschlüsselt. Gegen die Zahlung von 0,6 Bitcoin - umgerechnet etwa 270 Euro - sollen die Opfer ihre Daten wieder freikaufen können. Um zusätzlichen Druck auszuüben, setzen die Täter eine Frist von sieben Tagen. Danach soll sich die geforderte Summe verdoppeln. Noch ist die Lücke, über die die Täter die Malware einschleusen, nicht bekannt.

Wie die Ransomware auf die NAS-Systeme gelangt, ist derzeit unklar. Möglicherweise handelt es sich um eine Sicherheitslücke in der Firmware der NAS-Systeme. Nach der Entdeckung des Heartbleed-Fehlers in Openssh hatte Synology ein Update veröffentlicht, das aber einige Systeme lahmlegte. Synology arbeite mit Hochdruck an der Lösung des Problems, heißt es aus dem Unternehmen. Um sich gegen den Angriff zu wehren, sollten Nutzer ihre Systeme vom Internet trennen und ein Backup aller darauf befindlichen Daten vornehmen. Außerdem sollten Anwender möglichst bald auf eine aktuelle Version der Firmware umsteigen. Nach Berichten im Synology-Forum ist aber auch DSM 5 angreifbar.

Von einer Zahlung der geforderten Summe raten Strafverfolgungsbehörden ab. Zum einen gibt es keine Garantie, dass die Daten danach tatsächlich wieder freigegeben werden. Zum anderen sammeln die Täter die Namen williger Opfer, um sie nach Möglichkeit ein zweites Mal zu erpressen.

Die Malware Synolocker basiert auf Cryptolocker, die auch unter Windows verwendet wird. Sie wird stetig weiterentwickelt und gilt gegenwärtig als nicht knackbar. Nachdem sich die Ransomware auf dem System eingenistet hat, verschlüsselt sie sämtliche dort befindlichen Daten. Anschließend erscheint eine Mitteilung im Administrationsbereich, die technische Details der Malware erläutert und damit dem Opfer zu verstehen gibt, dass die Daten im Falle einer Nichtzahlung unwiederbringlich verloren sind.

Nachtrag vom 5. August 2014, 13:00 Uhr

Gegenwärtig geht Synology davon aus, dass nur DSM 4,x vom Befall der Ransomware betroffen ist. Der Trojaner nutzt dabei wohl eine Sicherheitslücke aus, die Synology bereits im Februar 2014 behoben hatte. Auf einer entsprechend datierten Webseite stehen die Versionsnummern der Updates, die im Download-Center erhältlich sind. DSM 5.0 sei nicht betroffen, so das Unternehmen, und verlinkt auf eine weitere Webseite, in der die sichere Abschottung eines Systems beschrieben wird.


eye home zur Startseite
SoniX 11. Aug 2014

Ich habe zwei, eine ist aus dem Netz erreichbar. Die Zweite ist aber in der ersten...

SoniX 11. Aug 2014

http://www.synology-wiki.de/index.php/Grunds%C3%A4tzliches_zum_Thema_Netzwerksicherheit...

gaelic 07. Aug 2014

Also wenn du Leute für eine Straftat anheuerst gehst du selbst kein Risiko ein. Da hab...

mag 06. Aug 2014

Dann wird auch sie/er lernen, dass es die Hoffnung ist, die zuletzt stirbt. ;)

Cook 06. Aug 2014

Kein Mensch zwingt dich, dein Nas ins Internet zu verbinden. Oder wenn du es machst...



Anzeige

Stellenmarkt
  1. über Hays AG, Karlsfeld
  2. Der Polizeipräsident in Berlin, Berlin
  3. Thalia Bücher GmbH, Berlin
  4. Fachhochschule Südwestfalen, Meschede


Anzeige
Hardware-Angebote
  1. 379,90€
  2. und 15€ Cashback erhalten

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie
  2. Kritische Bereiche der IT-Sicherheit in Unternehmen
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. Free 2 Play

    US-Amerikaner verzockte 1 Million US-Dollar in Game of War

  2. Die Woche im Video

    Bei den Abmahnanwälten knallen wohl schon die Sektkorken

  3. DNS NET

    Erste Kunden in Sachsen-Anhalt erhalten 500 MBit/s

  4. Netzwerk

    EWE reduziert FTTH auf 40 MBit/s im Upload

  5. Rahmenvertrag

    VG Wort will mit Unis neue Zwischenlösung für 2017 finden

  6. Industriespionage

    Wie Thyssenkrupp seine Angreifer fand

  7. Kein Internet

    Nach Windows-Update weltweit Computer offline

  8. Display Core

    Kernel-Community lehnt AMDs Linux-Treiber weiter ab

  9. Test

    Mobiles Internet hat viele Funklöcher in Deutschland

  10. Kicking the Dancing Queen

    Amazon bringt Songtexte-Funktion nach Deutschland



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Super Mario Bros. (1985): Fahrt ab auf den Bruder!
Super Mario Bros. (1985)
Fahrt ab auf den Bruder!
  1. Quake (1996) Urknall für Mouselook, Mods und moderne 3D-Grafik
  2. NES Classic Mini im Vergleichstest Technischer K.o.-Sieg für die Original-Hardware

HPE: Was The Machine ist und was nicht
HPE
Was The Machine ist und was nicht
  1. IaaS und PaaS Suse bekommt Cloudtechnik von HPE und wird Lieblings-Linux
  2. Memory-Driven Computing HPE zeigt Prototyp von The Machine

Kosmobits im Test: Tausch den Spielecontroller gegen einen Mikrocontroller!
Kosmobits im Test
Tausch den Spielecontroller gegen einen Mikrocontroller!
  1. HiFive 1 Entwicklerboard mit freiem RISC-Prozessor verfügbar
  2. Simatic IoT2020 Siemens stellt linuxfähigen Arduino-Klon vor
  3. Calliope Mini Mikrocontroller-Board für deutsche Schüler angekündigt

  1. Re: Mensch Hauke

    Midian | 11:38

  2. Re: mit Linux...

    pythoneer | 11:37

  3. Diese ganzen angeblichen F2P sollte man genauer...

    ArchLInux | 11:32

  4. Wenn man in jedem Satz...

    TodesBrote | 11:31

  5. Re: Seit zwei Wochen sehr zufrieden

    mfusel | 11:15


  1. 11:07

  2. 09:01

  3. 18:40

  4. 17:30

  5. 17:13

  6. 16:03

  7. 15:54

  8. 15:42


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel