Abo
  • Services:

Security: Ransomware übernimmt NAS von Synology

Die Malware Synolocker verschlüsselt sämtliche Dateien auf NAS-Systemen von Synology und verlangt danach Lösegeld. Noch ist das Einfallstor für Malware unbekannt.

Artikel veröffentlicht am ,
Die Ransomware Synolocker befällt NAS-Systeme von Synology.
Die Ransomware Synolocker befällt NAS-Systeme von Synology. (Bild: Mike Evangelist)

Mit einer sogenannten Ransomware erpressen Unbekannte Besitzer eines NAS-Systems von Synology. Sie installieren einen Trojaner, der sämtliche Dateien auf dem NAS verschlüsselt. Gegen die Zahlung von 0,6 Bitcoin - umgerechnet etwa 270 Euro - sollen die Opfer ihre Daten wieder freikaufen können. Um zusätzlichen Druck auszuüben, setzen die Täter eine Frist von sieben Tagen. Danach soll sich die geforderte Summe verdoppeln. Noch ist die Lücke, über die die Täter die Malware einschleusen, nicht bekannt.

Stellenmarkt
  1. 1WorldSync GmbH, Köln
  2. FUNKINFORM Informations- und Datentechnik GmbH, Ettlingen

Wie die Ransomware auf die NAS-Systeme gelangt, ist derzeit unklar. Möglicherweise handelt es sich um eine Sicherheitslücke in der Firmware der NAS-Systeme. Nach der Entdeckung des Heartbleed-Fehlers in Openssh hatte Synology ein Update veröffentlicht, das aber einige Systeme lahmlegte. Synology arbeite mit Hochdruck an der Lösung des Problems, heißt es aus dem Unternehmen. Um sich gegen den Angriff zu wehren, sollten Nutzer ihre Systeme vom Internet trennen und ein Backup aller darauf befindlichen Daten vornehmen. Außerdem sollten Anwender möglichst bald auf eine aktuelle Version der Firmware umsteigen. Nach Berichten im Synology-Forum ist aber auch DSM 5 angreifbar.

Von einer Zahlung der geforderten Summe raten Strafverfolgungsbehörden ab. Zum einen gibt es keine Garantie, dass die Daten danach tatsächlich wieder freigegeben werden. Zum anderen sammeln die Täter die Namen williger Opfer, um sie nach Möglichkeit ein zweites Mal zu erpressen.

Die Malware Synolocker basiert auf Cryptolocker, die auch unter Windows verwendet wird. Sie wird stetig weiterentwickelt und gilt gegenwärtig als nicht knackbar. Nachdem sich die Ransomware auf dem System eingenistet hat, verschlüsselt sie sämtliche dort befindlichen Daten. Anschließend erscheint eine Mitteilung im Administrationsbereich, die technische Details der Malware erläutert und damit dem Opfer zu verstehen gibt, dass die Daten im Falle einer Nichtzahlung unwiederbringlich verloren sind.

Nachtrag vom 5. August 2014, 13:00 Uhr

Gegenwärtig geht Synology davon aus, dass nur DSM 4,x vom Befall der Ransomware betroffen ist. Der Trojaner nutzt dabei wohl eine Sicherheitslücke aus, die Synology bereits im Februar 2014 behoben hatte. Auf einer entsprechend datierten Webseite stehen die Versionsnummern der Updates, die im Download-Center erhältlich sind. DSM 5.0 sei nicht betroffen, so das Unternehmen, und verlinkt auf eine weitere Webseite, in der die sichere Abschottung eines Systems beschrieben wird.



Anzeige
Top-Angebote
  1. 176,98€ (beide Artikel in den Warenkorb legen, um 60€ Direktabzug zu erhalten. Einzelpreise im...
  2. 179€
  3. (u. a. Tom Clancy's Ghost Recon Wildlands für 16,99€ und Anno 2205 Ultimate Edition für 9,99€)
  4. 54,90€ + 5,99€ Versand (zusätzlich 15€ Rabatt bei Zahlung mit Masterpass) - Vergleichspreis...

SoniX 11. Aug 2014

Ich habe zwei, eine ist aus dem Netz erreichbar. Die Zweite ist aber in der ersten...

SoniX 11. Aug 2014

http://www.synology-wiki.de/index.php/Grunds%C3%A4tzliches_zum_Thema_Netzwerksicherheit...

gaelic 07. Aug 2014

Also wenn du Leute für eine Straftat anheuerst gehst du selbst kein Risiko ein. Da hab...

mag 06. Aug 2014

Dann wird auch sie/er lernen, dass es die Hoffnung ist, die zuletzt stirbt. ;)

Cook 06. Aug 2014

Kein Mensch zwingt dich, dein Nas ins Internet zu verbinden. Oder wenn du es machst...


Folgen Sie uns
       


Apple WWDC 2018 Keynote in 11 Minuten - Supercut

Im Supercut zur WWDC 2018 zeigen wir in zehn Minuten, was Apple Entwicklern und Nutzern von iOS 12, MacOS Mojave und WatchOS 5 und TvOS präsentiert hat.

Apple WWDC 2018 Keynote in 11 Minuten - Supercut Video aufrufen
Kreuzschifffahrt: Wie Brennstoffzellen Schiffe sauberer machen
Kreuzschifffahrt
Wie Brennstoffzellen Schiffe sauberer machen

Die Schifffahrtsbranche ist nicht gerade umweltfreundlich: Auf hoher See werden die Maschinen der großen Schiffe mit Schweröl befeuert, im Hafen verschmutzen Dieselabgase die Luft. Das sollen Brennstoffzellen ändern - wenigstens in der Kreuzschifffahrt.
Von Werner Pluta

  1. Roboat MIT-Forscher drucken autonom fahrende Boote
  2. Elektromobilität Norwegen baut mehr Elektrofähren
  3. Elektromobilität Norwegische Elektrofähre ist sauber und günstig

Anthem angespielt: Action in fremder Welt und Abkühlung im Wasserfall
Anthem angespielt
Action in fremder Welt und Abkühlung im Wasserfall

E3 2018 Eine interessante Welt, schicke Grafik und ein erstaunlich gutes Fluggefühl: Golem.de hat das Actionrollenspiel Anthem von Bioware ausprobiert.

  1. Dying Light 2 Stadtentwicklung mit Schwung
  2. E3 2018 Eindrücke, Analysen und Zuschauerfragen
  3. Control Remedy Entertainment mit übersinnlichen Räumen

Game Workers Unite: Spieleentwickler aller Länder, vereinigt euch!
Game Workers Unite
Spieleentwickler aller Länder, vereinigt euch!

Weniger Crunchtime, mehr Lunchtime: Die Gewerkschaft Game Workers Unite will gegen schlechte Arbeitsbedingungen in der Spielebranche vorgehen - auch in Deutschland.
Von Daniel Ziegener

  1. Spielebranche Neue Konsole unter dem Markennamen Intellivision geplant
  2. The Irregular Corporation PC Building Simulator verkauft sich bereits 100.000 mal
  3. Spielemarkt Download-Anteil bei Games steigt auf 42 Prozent

    •  /