Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
kraades schreef op donderdag 07 augustus 2014 @ 14:12:
[...]


Hoe kan deze instelling dan werken? :?
http://i.imgur.com/hDK9oOv.jpg
IP-adres van de router is 192.168.0.1.
Ah, 0.2... Uitzondering voor de gateway misschien?

[ Voor 14% gewijzigd door jeroen3 op 07-08-2014 14:18 ]


Acties:
  • 0 Henk 'm!

  • artharpe
  • Registratie: Juli 2002
  • Niet online
Ik heb al eerder berichten gezien over cryptolocker (ja, ik weet het, geen synolocker) van FOX IT, her en der op twitter ook wat beweringen dat https://www.decryptcryptolocker.com/ zou kunnen werken voor de Synology

[ Voor 13% gewijzigd door artharpe op 07-08-2014 14:22 ]


Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15-09 15:10
artharpe schreef op donderdag 07 augustus 2014 @ 14:21:
Ik heb al eerder berichten gezien over cryptolocker (ja, ik weet het, geen synolocker) van FOX IT, her en der op twitter ook wat beweringen dat https://www.decryptcryptolocker.com/ zou kunnen werken voor de Synology
En ik heb hier in dit topic al meerdere keren gezien dat het niet werkt.

cryptolocker != synolocker

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 15-09 12:52
eerst zien dan geloven

Acties:
  • 0 Henk 'm!

  • Joost Dekker
  • Registratie: April 2009
  • Laatst online: 28-07 20:18
jeroen3 schreef op donderdag 07 augustus 2014 @ 14:17:
[...]

Ah, 0.2... Uitzondering voor de gateway misschien?
Dat moet dan wel.. Router duidelijk niet uitgesloten als NAS toch naar buiten babbelt.. :)

[ Voor 9% gewijzigd door Joost Dekker op 07-08-2014 14:26 ]


Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
Ik zou graag de hulp in willen roepen van andere mensen die getroffen zijn.
Wij hebben hier namelijk de NAS van een nieuwe klant aanwezig waarvan de data encrypted is en waar op niet meer in te loggen is.
De unlock pagina kan ik wel benaderen, maar wanneer we in proberen te loggen op de NAS krijgen we alleen meer de melding: "De NAS is bijna klaar. Meld u later aan"

De bedoeling is, om in opdracht van de klant, de hackers te betalen (de data moet gewoon echt terug) en vervolgens de data te decrypten en veilig te stellen. (De NAS zelf weer werken maken is dus secundair en daar maakt ik me ook niet zo'n zorgen over)

Aangezien we echter geen pagina krijgen met de identification code, is dit echter op het moment niet mogelijk. De oplossingen met synolockcode.txt achter http(s)://ip_address:500(0/1)/synolockcode.txt werken allemaal niet.

Nu heb ik zat plaatjes en omschrijvingen gezien met de pagina die we zouden moeten krijgen, maar kan iemand me misschien vertellen waar alle links zoals de link: "also visible HERE" achter de identification code en alle andere links naar toe gaan?

Alvast ontzettend bedankt voor de hulp.

Acties:
  • 0 Henk 'm!

  • kami88
  • Registratie: December 2009
  • Laatst online: 02-09-2023
artharpe schreef op donderdag 07 augustus 2014 @ 14:21:
Ik heb al eerder berichten gezien over cryptolocker (ja, ik weet het, geen synolocker) van FOX IT, her en der op twitter ook wat beweringen dat https://www.decryptcryptolocker.com/ zou kunnen werken voor de Synology
Net zelf eens getest met een beschadigd document, werkt helaas niet.

Blijkbaar kunnen ook niet alle bestandsformaten aangetast worden.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Puc van S. schreef op donderdag 07 augustus 2014 @ 14:23:
[...]


En ik heb hier in dit topic al meerdere keren gezien dat het niet werkt.

cryptolocker != synolocker
Het probleem zit hem niet eens per se in het verschil tussen de lockers. Het punt is dat die hele site van Fox-IT gebaseerd is op een key-DB die buit gemaakt is op de groep achter cryptolocker. Die keys werken logischerwijs alleen op cryptolocker besmettingen van voor het lekken van die DB.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
xSNAKEX schreef op donderdag 07 augustus 2014 @ 14:27:
Ik zou graag de hulp in willen roepen van andere mensen die getroffen zijn.
Wij hebben hier namelijk de NAS van een nieuwe klant aanwezig waarvan de data encrypted is en waar op niet meer in te loggen is.
De unlock pagina kan ik wel benaderen, maar wanneer we in proberen te loggen op de NAS krijgen we alleen meer de melding: "De NAS is bijna klaar. Meld u later aan"

De bedoeling is, om in opdracht van de klant, de hackers te betalen (de data moet gewoon echt terug) en vervolgens de data te decrypten en veilig te stellen. (De NAS zelf weer werken maken is dus secundair en daar maakt ik me ook niet zo'n zorgen over)

Aangezien we echter geen pagina krijgen met de identification code, is dit echter op het moment niet mogelijk. De oplossingen met synolockcode.txt achter http(s)://ip_address:500(0/1)/synolockcode.txt werken allemaal niet.

Nu heb ik zat plaatjes en omschrijvingen gezien met de pagina die we zouden moeten krijgen, maar kan iemand me misschien vertellen waar alle links zoals de link: "also visible HERE" achter de identification code en alle andere links naar toe gaan?

Alvast ontzettend bedankt voor de hulp.
Ik denk dat je dezelfde gezeik hebt gehad als ik. krijg je ook niks te zien als je http://ip adres van je synology doet? zonder poorten ofzo erachter.

Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 15-09 12:52
Hoe groot zou de kans zijn dat het zelfde Fox-IT ook lukt voor synolocker?

Acties:
  • 0 Henk 'm!

  • Termin8r
  • Registratie: November 2010
  • Niet online
ProudElm schreef op donderdag 07 augustus 2014 @ 14:31:
Hoe groot zou de kans zijn dat het zelfde Fox-IT ook lukt voor synolocker?
Extreem klein. Volgens FOX-IT zelf was het in het geval van Cryptolocker puur mazzel dat ze de db te pakken kregen.

Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 15-09 12:52
Jammer.. Niet een hacker hier die er al achter aan is?? O-)

[ Voor 6% gewijzigd door ProudElm op 07-08-2014 14:33 ]


Acties:
  • 0 Henk 'm!

  • renio
  • Registratie: April 2007
  • Laatst online: 30-04-2024
ProudElm schreef op donderdag 07 augustus 2014 @ 14:31:
Hoe groot zou de kans zijn dat het zelfde Fox-IT ook lukt voor synolocker?
van wat ik gelezen/verstaan heb is Fox-IT dankzij stom toeval op die DB uitgekomen... de kans dat er zich nog eens zo'n stom toeval voordoet is mij niet bekend :+

Acties:
  • 0 Henk 'm!

  • Olgeros
  • Registratie: Mei 2008
  • Laatst online: 31-08 18:43
Wordt de data op een aangesloten USB disk (extern dus) ook encrypt?

Acties:
  • 0 Henk 'm!

  • DonJunior
  • Registratie: Februari 2008
  • Laatst online: 15-09 17:35
ProudElm schreef op donderdag 07 augustus 2014 @ 14:31:
Hoe groot zou de kans zijn dat het zelfde Fox-IT ook lukt voor synolocker?
FoxIT heeft bij toeval een database verplaatsing onderschept. De criminelen waren hun database met keys aan het verplaatsen en toevallig kon FoxIT aan die data komen. Hiermee heeft FoxIT een 'tooltje' gemaakt die de keys combineert/probeert met een gelocked bestand.
Het zou wel heel toevallig zijn als ook deze keer de database met keys onderschept gaat worden.

*sowieso


Acties:
  • 0 Henk 'm!

  • laydne
  • Registratie: Oktober 2010
  • Laatst online: 03-09 14:21
Olgeros schreef op donderdag 07 augustus 2014 @ 14:33:
Wordt de data op een aangesloten USB disk (extern dus) ook encrypt?
klant van ons heeft externe schijf als backup schijf eraan hangen, deze is compleet ecrypt behalve de laatste backup, dus zij heeft veel geluk dat wij op tijd de meest recente data nog terug hebben kunnen halen

Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 14:30:
[...]


Ik denk dat je dezelfde gezeik hebt gehad als ik. krijg je ook niks te zien als je http://ip adres van je synology doet? zonder poorten ofzo erachter.
Nee helaas niet. Krijg dan de melding dat Web station is ingeschakeld en dat de installatie en DSM voltooid moet worden.

Acties:
  • 0 Henk 'm!

  • Olgeros
  • Registratie: Mei 2008
  • Laatst online: 31-08 18:43
laydne schreef op donderdag 07 augustus 2014 @ 14:37:
[...]


klant van ons heeft externe schijf als backup schijf eraan hangen, deze is compleet ecrypt behalve de laatste backup, dus zij heeft veel geluk dat wij op tijd de meest recente data nog terug hebben kunnen halen
Damn, balen is dat :(

Ik heb altijd een externe USB er aan hangen om om de zoveel tijd een kopie te maken, maar ik zorg wel dat hij altijd uit staat, letterlijk de stroomstekker eruit zodat er niks mee kan gebeuren.

Acties:
  • 0 Henk 'm!

  • laydne
  • Registratie: Oktober 2010
  • Laatst online: 03-09 14:21
Olgeros schreef op donderdag 07 augustus 2014 @ 14:47:
[...]

Damn, balen is dat :(

Ik heb altijd een externe USB er aan hangen om om de zoveel tijd een kopie te maken, maar ik zorg wel dat hij altijd uit staat, letterlijk de stroomstekker eruit zodat er niks mee kan gebeuren.
wij hebben met behulp van ubuntu een kopie kunnen maken, in ubuntu zie je snel welke bestanden zijn encrypt (slotje op het icoontje)

Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
xSNAKEX schreef op donderdag 07 augustus 2014 @ 14:40:
[...]


Nee helaas niet. Krijg dan de melding dat Web station is ingeschakeld en dat de installatie en DSM voltooid moet worden.
je moet even via bit message contact met die mensen opnemen van synolocker.
en dan je wan ip adres doorgeven, deze persoon gaat dan van afstand je identificatie code voor je uitlezen want deze heb je nodig om via een tor browser de rest van de stappen te volgen

Acties:
  • 0 Henk 'm!

  • ZFLaSH
  • Registratie: Februari 2000
  • Laatst online: 10-09 15:48
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 14:53:
[...]


je moet even via bit message contact met die mensen opnemen van synolocker.
en dan je wan ip adres doorgeven, deze persoon gaat dan van afstand je identificatie code voor je uitlezen want deze heb je nodig om via een tor browser de rest van de stappen te volgen
Ok, wat?? Je nodigt de hacker uit om nog een keer op je NAS te kijken voor een deelcode waarmee hij je data gijzelt. Ik ben echt flabbergasted...

Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 15-09 13:46

BaRF

bijna kerst

ZFLaSH schreef op donderdag 07 augustus 2014 @ 14:58:
[...]


Ok, wat?? Je nodigt de hacker uit om nog een keer op je NAS te kijken voor een deelcode waarmee hij je data gijzelt. Ik ben echt flabbergasted...
Welkom in de wereld van zakelijke en service-gerichtte criminelen :+

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

ZFLaSH schreef op donderdag 07 augustus 2014 @ 14:58:
[...]


Ok, wat?? Je nodigt de hacker uit om nog een keer op je NAS te kijken voor een deelcode waarmee hij je data gijzelt. Ik ben echt flabbergasted...
Nou, ik denk dat mij dat persoonlijk nu ook niets meer zou uit maken.
Zodra je je data terug hebt, backup maken en NAS wissen.
Nieuwe DSM er op met laatste update, data terug en gaan met die banaan

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • ZFLaSH
  • Registratie: Februari 2000
  • Laatst online: 10-09 15:48
BaRF schreef op donderdag 07 augustus 2014 @ 15:02:
[...]


Welkom in de wereld van zakelijke en service-gerichtte criminelen :+
Inderdaad. Ze hebben betere service dan UPC.

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

ZFLaSH schreef op donderdag 07 augustus 2014 @ 15:03:
[...]


Inderdaad. Ze hebben betere service dan UPC.
Haha :+

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • utbone
  • Registratie: September 2002
  • Laatst online: 07:06
ZFLaSH schreef op donderdag 07 augustus 2014 @ 15:03:
[...]


Inderdaad. Ze hebben betere service dan UPC.
Klopt. En vervolgens die 'hacker' minimaal 3 uur laten zweten en hij er echt wat voor gedaan.

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
de synology is al gehacked dus why not?? anyway...Het maakt geen ene moer uit hoe als ik maar mijn data terug heb..

Acties:
  • 0 Henk 'm!

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 15-09 12:06

Dutch_guy

WYSIWYG

De volgende stap is dat je met ze kan Skypen. :w

Maar ik geef je geen ongelijk, zou mijn data het ook waard zijn, het is niet anders.

Pay peanuts get monkeys !


Acties:
  • 0 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 06:57

nexhil

BAM!

ondanks de ellende voor sommigen hier, wordt dit topic steeds beter :D

Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 14:53:
[...]


je moet even via bit message contact met die mensen opnemen van synolocker.
en dan je wan ip adres doorgeven, deze persoon gaat dan van afstand je identificatie code voor je uitlezen want deze heb je nodig om via een tor browser de rest van de stappen te volgen
Enig idee waar ik de berichten naartoe moet sturen, of waar ik dit kan vinden? Zoals ik al aan gaf, we krijgen de pagina niet te zien.

Acties:
  • 0 Henk 'm!

  • b0wi
  • Registratie: December 2010
  • Laatst online: 28-03 13:39
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 15:07:
de synology is al gehacked dus why not?? anyway...Het maakt geen ene moer uit hoe als ik maar mijn data terug heb..
Heb je, je data al terug? :)

Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:27
Olgeros schreef op donderdag 07 augustus 2014 @ 14:47:
[...]

Damn, balen is dat :(

Ik heb altijd een externe USB er aan hangen om om de zoveel tijd een kopie te maken, maar ik zorg wel dat hij altijd uit staat, letterlijk de stroomstekker eruit zodat er niks mee kan gebeuren.
Das ook precies waar ik aan zit te denken, hoe zorg je er voor dat het niet gebeurt.
Enige optie: offline geverifieerde kopie achter houden. Je hebt dus niet genoeg aan 1 externe disk.

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
je mag een bericht sturen naar : BM-NB7q5qALg1C9EjJM5ThpdxwL6QNbqLQH

hij is nu actief en ik wacht op 6 bevestigingen op het BTC netwerk.

Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Nu online
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 14:53:
[...]


je moet even via bit message contact met die mensen opnemen van synolocker.
en dan je wan ip adres doorgeven, deze persoon gaat dan van afstand je identificatie code voor je uitlezen want deze heb je nodig om via een tor browser de rest van de stappen te volgen
Misschien wel een leuk idee om even een fake synology op te zetten met een eigen trojan op. Dan de mensen van synolocker erop laten inloggen en deze infecteren. Vervolgens met de bitcoin wallets van de hackers gaan lopen en de encryptie key database. En dan nog even via hun internet verbinding een berichtje posten op een door de FBI in gaten gehouden website >:)

Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 15-09 13:46

BaRF

bijna kerst

NiGeLaToR schreef op donderdag 07 augustus 2014 @ 15:13:
[...]


Das ook precies waar ik aan zit te denken, hoe zorg je er voor dat het niet gebeurt.
Enige optie: offline geverifieerde kopie achter houden. Je hebt dus niet genoeg aan 1 externe disk.
Ik heb zelf ook een losse hdd naast mn syno, maar die zit aan mn pc vast en via een backup progje maak ik regelmatig een incrementele backup via de pc, dat is dan in dit geval toch een buffer :) (En ik maak maandelijks een extra backup op een hdd die daarna weer in de kluis bij mn ouders thuis gaat, maar die verzuim ik wel eens :X)

[ Voor 0% gewijzigd door BaRF op 07-08-2014 15:17 . Reden: italic op z'n htmls :P ]

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
Avenger 2.0 schreef op donderdag 07 augustus 2014 @ 15:16:
[...]


Misschien wel een leuk idee om even een fake synology op te zetten met een eigen trojan op. Dan de mensen van synolocker erop laten inloggen en deze infecteren. Vervolgens met de bitcoin wallets van de hackers gaan lopen en de encryptie key database. En dan nog even via hun internet verbinding een berichtje posten op een door de FBI in gaten gehouden website >:)
op het moment toen die gast mijn synology ging raadplegen heb ik in mijn router logging aangezet en ik zie 2 ip's uit USA komen en 1 uit brazilie.. deze gast browsed DENK IK met de tor browser dus ik geef je weinig kans..

Acties:
  • 0 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 15-09 14:44
Joost Dekker schreef op donderdag 07 augustus 2014 @ 14:23:
[...]


Dat moet dan wel.. Router duidelijk niet uitgesloten als NAS toch naar buiten babbelt.. :)
Je logt toch in op de DS met je externe IP adres en niet met je interne IP adres. Zo staat het ook in de log. Je zult dan dus wel onder de eerste rule vallen...

👉🏻 Blog 👈🏻


Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Nu online
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 15:18:
[...]
op het moment toen die gast mijn synology ging raadplegen heb ik in mijn router logging aangezet en ik zie 2 ip's uit USA komen en 1 uit brazilie.. deze gast browsed DENK IK met de tor browser dus ik geef je weinig kans..
Een eigen exploit in de webpagina inwerken die ze bezoeken, daar zal tor niet tegen helpen :P

Maar serieus, ik denk wel dat deze kans er echt in zit dat onderzoekers dit gaan proberen. Waarschijnlijk zijn er toch wel wat mensen ingehuurd door deze hacker om de support te verzorgen. Er moet maar eens eentje een fout maken...

[ Voor 21% gewijzigd door Avenger 2.0 op 07-08-2014 15:26 ]


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Misschien wel nuttig om even bij synology te melden dat de criminelen op deze manier ondersteuning bieden. Ik kan me zo voorstellen dat synology wel in gesprek is met onderzoeksinstanties en dat dit wellicht bruikbaar is voor hen.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

zal ik dan ook even doen, al wacht ik even de bevestiging van Audi-RS4 af :)

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
betaling is verwerkt en netjes de code gekregen.. is momenteel bezig met decrypten en nog kleine 50.000 bestanden te gaan.. vervolgens ook nog tips gekregen :)

het moet niet gekker worden...................

Acties:
  • 0 Henk 'm!

  • nooberke
  • Registratie: Februari 2009
  • Nu online
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 16:09:
betaling is verwerkt en netjes de code gekregen.. is momenteel bezig met decrypten en nog kleine 50.000 bestanden te gaan.. vervolgens ook nog tips gekregen :)

het moet niet gekker worden...................
Wat voor tips? Om jezelf beter te beveiligen?

Acties:
  • 0 Henk 'm!

  • Robthebest
  • Registratie: Januari 2002
  • Laatst online: 20:18
Tips? 8)7

[ Voor 37% gewijzigd door Robthebest op 07-08-2014 16:11 ]


Acties:
  • 0 Henk 'm!

  • PaT
  • Registratie: April 2003
  • Niet online

PaT

Moderator Mobile

Ja, dat mod

Echt mijn bek valt open van verbazing bij het lezen van de handelswijze van de crimineeltjes. Fijn voor degene die betalen dat ze ook daadwerkelijk wat krijgen, maar aan de andere kant... WTF... TIPS?

Groot genoeg voor 2 hoofdletters


Acties:
  • 0 Henk 'm!

  • Jeroen87
  • Registratie: Januari 2003
  • Laatst online: 01-09 16:05

Jeroen87

Bier Connaisseur

Zojuist Bericht van Synology gekregen
Dear Synology users,

We would like to inform you that a ransomware called "SynoLocker" is currently affecting some Synology NAS users. This ransomware locks down affected servers, encrypts users’ files, and demands a fee to regain access to the encrypted files.
We have confirmed that the ransomware only affects Synology NAS servers running older versions of DiskStation Manager by exploiting a security vulnerability that was fixed and patched in December, 2013.

Affected users may encounter the following symptoms:

When attempting to log in to DSM, a screen appears informing users that data has been encrypted and a fee is required to unlock data.
Abnormally high CPU usage or a running process called “synosync” (which can be checked at Main Menu > Resource Monitor).
DSM 4.3-3810 or earlier; DSM 4.2-3236 or earlier; DSM 4.1-2851 or earlier; DSM 4.0-2257 or earlier is installed, but the system says no updates are available at Control Panel > DSM Update.
If you have encountered the above symptoms, please shutdown the system immediately and contact our technical support here: https://myds.synology.com/support/support_form.php

If you have not encountered the above symptoms, we strongly recommend downloading and installing DSM 5.0, or any version below:

DSM 4.3-3827 or later
DSM 4.2-3243 or later
DSM 4.0-2259 or later
DSM 3.x or earlier is not affected
You can manually download the latest version from our Download Center and install it at Control Panel > DSM Update > Manual DSM Update.
If you notice any strange behavior or suspect your Synology NAS server has been affected by the above issue, please contact us at security@synology.com.

We sincerely apologize for any problems or inconvenience this issue has caused our users. We’ll keep you updated with the latest information as we continue to address this issue.
Thank you for your continued patience and support.

Sincerely,
Synology Development Team

Craft beer specialist


Acties:
  • 0 Henk 'm!

  • Magic
  • Registratie: September 2001
  • Niet online
damn, dit begint op bonnie en clyde te lijken, het is verachtelijk wat ze doen, maar toch krijg ik een beetje sympathie..

Goede support die commerciele bedrijven ter schaamte brengt, en ook nog tips :P

Steam: Brainfrz82 | PSN: Brainfrz | Discord: Brainfrz


Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15-09 15:10
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 16:09:
betaling is verwerkt en netjes de code gekregen.. is momenteel bezig met decrypten en nog kleine 50.000 bestanden te gaan.. vervolgens ook nog tips gekregen :)

het moet niet gekker worden...................
Overigens voor je de tips doorvoert.. ik zou toch eerst aan iemand anders vragen of het wel echt tips zijn ;)

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
haha ja.. 1.. zsm naar de laatste versie en 2. zet alle poorten van buiten dicht.. standaard dingeN..

ik vroeg namelijk of ik de kans loop om weer gehacked te worden.. hij zei volg deze stappen en er gebeurd niks :)

Acties:
  • 0 Henk 'm!

  • mjl
  • Registratie: November 2001
  • Laatst online: 15-09 18:53

mjl

Ugh

Audi-RS4 schreef op donderdag 07 augustus 2014 @ 16:09:
betaling is verwerkt en netjes de code gekregen.. is momenteel bezig met decrypten en nog kleine 50.000 bestanden te gaan.. vervolgens ook nog tips gekregen :)

het moet niet gekker worden...................
Inderdaad, nadat alles gedecrypt is ga je vast een upgrade van je DSM doen ;)

Is er al een advies of je dat via de "remove all disks, upgrade and import/migrate raidset" moet doen om er zeker van te zijn dat je over een week niet weer hetzelfde probleem hebt?

Overigens mag je de tips wel delen ;) raden ze nog aan bepaalde software of services te kopen? Zou een lead kunnen zijn wie er achter zit dan ...
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 16:20:
haha ja.. 1.. zsm naar de laatste versie en 2. zet alle poorten van buiten dicht.. standaard dingeN..

ik vroeg namelijk of ik de kans loop om weer gehacked te worden.. hij zei volg deze stappen en er gebeurd niks :)
Is DSM upgraden voldoende? Er zijn (onbevestigd) berichten dat, als je al geinfecteerd was dat de software alsnog besmet blijft... Wie weet wat ze dan met je data gaan doen. Aangezien je de eerste keer betaald hebt vragen ze bij de tweede keer wellicht meer....

Kijk ook goed na of ze geen settings/account/etc. hebben aagepast die na de upgrade actief blijven.... kunnen ze zo weer naar binnen.
Magic schreef op donderdag 07 augustus 2014 @ 16:17:
damn, dit begint op bonnie en clyde te lijken, het is verachtelijk wat ze doen, maar toch krijg ik een beetje sympathie..

Goede support die commerciele bedrijven ter schaamte brengt, en ook nog tips :P
Ja, de opzet en uitvoering is verdacht professioneel. Worden we door fabrikanten zo slecht behandeld of houden de oplichters er uiteindelijk niks aan over >:)

Ik hoop dat ze gepakt worden.... hier kunnen we wat van leren :'(

[ Voor 48% gewijzigd door mjl op 07-08-2014 16:27 ]

-------


Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 15-09 13:46

BaRF

bijna kerst

Audi-RS4 schreef op donderdag 07 augustus 2014 @ 16:20:
haha ja.. 1.. zsm naar de laatste versie en 2. zet alle poorten van buiten dicht.. standaard dingeN..
riiight dat weet iedereen toch :+

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
BaRF schreef op donderdag 07 augustus 2014 @ 16:25:
[...]


riiight dat weet iedereen toch :+
ow ja? had jij het uit de eigen mond van die synolocker eerder gehoord dan?

Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 15-09 13:46

BaRF

bijna kerst

Audi-RS4 schreef op donderdag 07 augustus 2014 @ 16:29:
[...]


ow ja? had jij het uit de eigen mond van die synolocker eerder gehoord dan?
Nee ik bedoel je geeft zelf al aan 'standaard dingen' - maw dingen die iedereen dus al weet... Vind ik gewoon ironisch klinken.

edit: je moet het overigens niet opvatten als aanval oid, ik vond het gewoon typisch klinken. Ik heb deze dingen zelf namelijk ook helemaal niet zo ingesteld ofzo, maar gelukkig ongetroffen :)

[ Voor 22% gewijzigd door BaRF op 07-08-2014 16:37 . Reden: toelichting ]

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • Managelorian
  • Registratie: September 2011
  • Laatst online: 14-09 23:37

Managelorian

“This is the workflow.”

Klantvriendelijke criminelen.... Man, man, man, waar gaan we heen met z'n allen :?

Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15-09 15:10
Managelorian schreef op donderdag 07 augustus 2014 @ 16:37:
Klantvriendelijke criminelen.... Man, man, man, waar gaan we heen met z'n allen :?
Ze moeten wel, als ze niet klantvriendelijk zijn doe je natuurlijk nooit meer zaken met hun :+

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • roeleboel
  • Registratie: Maart 2006
  • Niet online

roeleboel

en zijn beestenboel

Puc van S. schreef op donderdag 07 augustus 2014 @ 16:39:
[...]
Ze moeten wel, als ze niet klantvriendelijk zijn doe je natuurlijk nooit meer zaken met hun :+
Uit dit statement blijkt maar al te goed dat internetproviders duidelijk geen criminelen zijn...

Acties:
  • 0 Henk 'm!

  • robbierzz
  • Registratie: November 2006
  • Laatst online: 15-09 11:52
mjl schreef op donderdag 07 augustus 2014 @ 16:21:
[...]


Inderdaad, nadat alles gedecrypt is ga je vast een upgrade van je DSM doen ;)

Is er al een advies of je dat via de "remove all disks, upgrade and import/migrate raidset" moet doen om er zeker van te zijn dat je over een week niet weer hetzelfde probleem hebt?

Overigens mag je de tips wel delen ;) raden ze nog aan bepaalde software of services te kopen? Zou een lead kunnen zijn wie er achter zit dan ...


[...]


Is DSM upgraden voldoende? Er zijn (onbevestigd) berichten dat, als je al geinfecteerd was dat de software alsnog besmet blijft... Wie weet wat ze dan met je data gaan doen. Aangezien je de eerste keer betaald hebt vragen ze bij de tweede keer wellicht meer....

Kijk ook goed na of ze geen settings/account/etc. hebben aagepast die na de upgrade actief blijven.... kunnen ze zo weer naar binnen.


[...]


Ja, de opzet en uitvoering is verdacht professioneel. Worden we door fabrikanten zo slecht behandeld of houden de oplichters er uiteindelijk niks aan over >:)

Ik hoop dat ze gepakt worden.... hier kunnen we wat van leren :'(
Tja je weet niet wat de criminelen met je systeem gedaan hebben in de tussentijd, wellicht hebben ze ergens nog iets verstopt in één of ander programma..

Enige oplossing is de boel leeggooien en opnieuw beginnen... . |:(

Dance with the stars


Acties:
  • 0 Henk 'm!

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

(overleden)
Ik vind het vreemd dat ik nog geen enkele mail van Synology heb gekregen over mijn syno. Ik sta toch wel degelijk geregistreerd enzo. Krijgen jullie wel mail hierover?

(klik voor groter)
Afbeeldingslocatie: http://i.imgur.com/t8rydqgm.png

[ Voor 24% gewijzigd door RobV op 07-08-2014 18:17 ]

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 15-09 14:05
Via Twitter en Facebook komt veel info bij mij binnen

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • lethargy
  • Registratie: Oktober 2006
  • Laatst online: 06:41
RobV schreef op donderdag 07 augustus 2014 @ 18:14:
Ik vind het vreemd dat ik nog geen enkele mail van Synology heb gekregen over mijn syno. Ik sta toch wel degelijk geregistreerd enzo. Krijgen jullie wel mail hierover?

(klik voor groter)
[afbeelding]
Op 29 juli kreeg ik een mail dat er een belangrijke update was. Misschien ook wel toevallig?
Vandaag een mail met uitleg over de synolocker en wat je moet doen.
Ze komen bij mij wel in mijn reclamebox. Misschien zit die bij jou daar ook of in je spambox.

Acties:
  • 0 Henk 'm!

  • BaT
  • Registratie: December 2003
  • Laatst online: 23:07

BaT

Zo, ben een dagje eerder thuis dan gepland en kon niet wachten om m'n trouwe DS212+ weer aan te zetten - aangezien ik DSM 5 Update #2 draaide wist ik eigenlijk zo goed als zeker dat ik safe zat: en dat is dus ook het geval - geen rare proces te vinden en alles draait nog normaal (wel even de standaard poorten tijdelijk uitgeschakeld).

Mijn plan van aanpak:
1) Update #3 installeren
2) Aangezien ik ook een van die mensen zou zijn geweest die direct 0.6 BC zou hebben overgemaakt: maw ik heb dus budget voor een nieuwe externe HDD en ga meteen een back-up maken van het geheel.
3) Alles alleen lokaal toegankelijk maken en adhv van een VPN verbinding vanaf buiten inloggen - ik houd dan dus nog maar 1 poort naar buiten open van de NAS (VPN).

Hoe zit het met de webserver functionaliteit van de NAS? hebben meer mensen die draaien? Hoe veilig is dat (oftewel: hoe los staat die van de rest van het verhaal - kan je via een webserver exploit gemakkelijk op de rest van de NAS komen?)

Product Owner - Connec2


Acties:
  • 0 Henk 'm!

  • Dennisdn
  • Registratie: Februari 2010
  • Laatst online: 07:22
Magic schreef op donderdag 07 augustus 2014 @ 16:17:
damn, dit begint op bonnie en clyde te lijken, het is verachtelijk wat ze doen, maar toch krijg ik een beetje sympathie..

Goede support die commerciele bedrijven ter schaamte brengt, en ook nog tips :P
Ik begrijp je gedachte. Het zou op zich een jongensboek kunnen zijn. Alleen wringt het natuurlijk dat onschuldigen moeten betalen.

Acties:
  • 0 Henk 'm!

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

(overleden)
lethargy schreef op donderdag 07 augustus 2014 @ 18:38:
[...]


Op 29 juli kreeg ik een mail dat er een belangrijke update was. Misschien ook wel toevallig?
Vandaag een mail met uitleg over de synolocker en wat je moet doen.
Ze komen bij mij wel in mijn reclamebox. Misschien zit die bij jou daar ook of in je spambox.
Ja, die kreeg ik wel (op 30 juli wel te verstaan). maar die gaat over Version: 4.3-3827 Update5. Met DSM 5 heb je ook geen drol aan zo'n update natuurlijk. Dus blijkbaar werkt de mailfeed wel.

EDIT:
Zojuist een bericht ontvangen van Synology. Ik denk dat jullie hem ook allemaal hebben ontvangen:
Dear Synology users,

We would like to inform you that a ransomware called "SynoLocker" is currently affecting some Synology NAS users. This ransomware locks down affected servers, encrypts users’ files, and demands a fee to regain access to the encrypted files. [....]
(de mail gaat nog even verder, maar aangezien hij aan alle geregistreerde gebruikers is gestuurd heeft het weinig nut dit hier te herhalen)

* RobV is weer gerustgesteld

[ Voor 33% gewijzigd door RobV op 07-08-2014 22:33 . Reden: Mail van Synology ontvangen ]

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Acties:
  • 0 Henk 'm!

  • Audi-RS4
  • Registratie: Januari 2001
  • Laatst online: 10-07 07:18
en na zo lang wachten met het decrypten heb ik al mijn bestanden weer terug!!!

zodra die klaar is met decrypten, dan moet je op uninstall klikken. met het uninstallen wordt je synology al leeggemaakt die je moet synology assisten gebruiken om opnieuw software erop te zetten. (ook professioneel bedacht)

EDIT: ik bedoel met leeg dat de DSM eraf wordt geknald

[ Voor 8% gewijzigd door Audi-RS4 op 07-08-2014 20:58 ]


Acties:
  • 0 Henk 'm!

  • elsinga
  • Registratie: Februari 2003
  • Laatst online: 15-09 14:09

elsinga

=8-)

BaT schreef op donderdag 07 augustus 2014 @ 19:51:
Hoe zit het met de webserver functionaliteit van de NAS? hebben meer mensen die draaien? Hoe veilig is dat (oftewel: hoe los staat die van de rest van het verhaal - kan je via een webserver exploit gemakkelijk op de rest van de NAS komen?)
Ik heb op DSM 5.0 update 3 gewoon Webstation draaien en totdat deze thread begon ook SSH, FTP, WebDAV, alle 3 smaken VPN en meer open (maar geen 5000/5001) en ben niet getroffen. Eerst daarna alleen Webstation en VPN open gehouden, rest dicht. Heb nu alles weer openstaan, exclusief SSH.

Moet er wel bij zeggen dat ik de meeste dingen (behalve Webstation) regionaal open heb staan (alleen Benelux, US en Duitsland).

Robert Elsinga =8-) | IT security, Scouting, zendamateur (PC5E, WC5E) | www.elsinga.net/robert, www.pc5e.nl


Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:03

St@m

@ Your Service

Audi-RS4 schreef op donderdag 07 augustus 2014 @ 20:58:
en na zo lang wachten met het decrypten heb ik al mijn bestanden weer terug!!!

zodra die klaar is met decrypten, dan moet je op uninstall klikken. met het uninstallen wordt je synology al leeggemaakt die je moet synology assisten gebruiken om opnieuw software erop te zetten. (ook professioneel bedacht)

EDIT: ik bedoel met leeg dat de DSM eraf wordt geknald
Super! goed nieuws :)
elsinga schreef op donderdag 07 augustus 2014 @ 21:06:
[...]


Ik heb op DSM 5.0 update 3 gewoon Webstation draaien en totdat deze thread begon ook SSH, FTP, WebDAV, alle 3 smaken VPN en meer open (maar geen 5000/5001) en ben niet getroffen. Eerst daarna alleen Webstation en VPN open gehouden, rest dicht. Heb nu alles weer openstaan, exclusief SSH.

Moet er wel bij zeggen dat ik de meeste dingen (behalve Webstation) regionaal open heb staan (alleen Benelux, US en Duitsland).
Kan goed kloppen, aangezien je met DSM 5.0 sowieso niet vatbaar was.

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Ik heb gelukkig ook 5.0 maar nu maar de firewall ingesteld op alles blokkeren behalve voor NL. Dacht ik...

Ik maak een regel: alles toestaan voor regio Nederland en vervolgens alles weigeren wat niet voldoet aan die regel.
Dan krijg ik een melding "de computer van de beheerder werd uitgesloten...etcetc.regels werden hersteld".

Wat doe ik fout? Moet ik ook nog een expliciete regel maken alle toegang vanaf mijn eigen subnet?

Heb nog wel een DS209 met 4.3 die ik voor backup wil gaan gebruiken als ik een geschikte externe lokatie heb, maar daar moet ik dan toch maar eens goed naar de beveiliging kijken..

[ Voor 36% gewijzigd door Stefke op 07-08-2014 22:20 ]


Acties:
  • 0 Henk 'm!

  • thommy86
  • Registratie: September 2010
  • Laatst online: 13-09 18:38
Wat is nu de beste manier om andere toegang te geven tot mijn server? Mijn broertje gebruikt ook plex van de server hier.. is dit wel veilig? ik gebruik quickconnect zodat ik van buiten een download kan aanzetten.. en het als een soort dropbox kan gebruiken.. Gelukkig zit ik op de nieuwste versie en vind ik geen gekke processen.. Toch wel eng toen ik hem vandaag weer aanzetten!

Kan iemand uitleggen wat de beste manier van handelen is?

Acties:
  • 0 Henk 'm!

  • Aardwolf
  • Registratie: Maart 2010
  • Laatst online: 22:28
RobV schreef op donderdag 07 augustus 2014 @ 18:14:
Ik vind het vreemd dat ik nog geen enkele mail van Synology heb gekregen over mijn syno. Ik sta toch wel degelijk geregistreerd enzo. Krijgen jullie wel mail hierover?

(klik voor groter)
[afbeelding]
Nee ik heb ook nog steeds niet. Wellicht was het vanmiddag nog te vroeg. Maar ik had eerlijk gezegd nu wel een mail verwacht. Er zit ook niets in de spamfolder. Wel vreemd.

Edit: ik heb inmiddels de mail dan ook. Wel te verstaan pas op vrijdag 8 augustus rond 17.00u. 8)7
Audi-RS4 schreef op donderdag 07 augustus 2014 @ 20:58:
en na zo lang wachten met het decrypten heb ik al mijn bestanden weer terug!!!
Dat is goed nieuws, ben blij dat het is gelukt. Wie getroffen is heeft er een hoop narigheid mee... :X

[ Voor 5% gewijzigd door Aardwolf op 10-08-2014 01:53 ]


Acties:
  • 0 Henk 'm!

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

(overleden)
marcel87 schreef op donderdag 07 augustus 2014 @ 22:29:
Nee ik heb ook nog steeds niet. Wellicht was het vanmiddag nog te vroeg. Maar ik had eerlijk gezegd nu wel een mail verwacht. Er zit ook niets in de spamfolder. Wel vreemd.
Zie de edit van mijn post hier boven.

[ Voor 10% gewijzigd door RobV op 07-08-2014 22:32 ]

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Acties:
  • 0 Henk 'm!

Verwijderd

Hier ook net aangekomen. Ben zeer tevreden over tweakers, goede post in de nieuwssectie, gelijk hier veel informatie. Top. Stuk beter dan van synology zelf :+

Acties:
  • 0 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 15-09 14:44
stefijn schreef op donderdag 07 augustus 2014 @ 22:15:
Ik heb gelukkig ook 5.0 maar nu maar de firewall ingesteld op alles blokkeren behalve voor NL. Dacht ik...

Ik maak een regel: alles toestaan voor regio Nederland en vervolgens alles weigeren wat niet voldoet aan die regel.
Dan krijg ik een melding "de computer van de beheerder werd uitgesloten...etcetc.regels werden hersteld".

Wat doe ik fout? Moet ik ook nog een expliciete regel maken alle toegang vanaf mijn eigen subnet?

Heb nog wel een DS209 met 4.3 die ik voor backup wil gaan gebruiken als ik een geschikte externe lokatie heb, maar daar moet ik dan toch maar eens goed naar de beveiliging kijken..
Ja, zoiets moet je doen: http://i.imgur.com/hDK9oOv.jpg.

👉🏻 Blog 👈🏻


Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:27
E-mail van synology zelf net binnen.

Heb nog eens na zitten denken over het maken van een back-up van de Syno's en die moet je eigenlijk voor het mooie niet maken op een Syno. Nu heb ik een mooie Asus router met een custom firmware. Als ik daar via de terminal Rsync op krijg kan ik er in theorie een Rsync host van maken waar ik naartoe kan backuppen. In theorie allemaal prachtig, behalve dat dit zo omslachtig is dat het meteen tegen me werkt. Praktisch gezien heb ik dus nog geen oplossing, maar mocht het voor een ander wel handig zijn - veel plezier met 't idee :+

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • ChuckyDevil
  • Registratie: Juni 2004
  • Laatst online: 14-09 15:14
Ik ben benieuwd of synolocker alle gemounte schijven pakt. Dus ook die gedeelde schijf via bijvoorbeeld een router. Maandelijks back-up is sowieso een idee. Op zich kan rsync ook pas koppelen met een ssh key, dan kan synolocker er niet bij. Al met al weer eens goed nadenken over een back-up plan... Die heb ik al wel maar dit maakt het weer wat lastiger.

[ Voor 40% gewijzigd door ChuckyDevil op 07-08-2014 23:44 ]


Acties:
  • 0 Henk 'm!

  • 50Miles
  • Registratie: Oktober 2007
  • Laatst online: 12-11-2021
Ik zit met het volgende:

Mijn eigen NAS net verkocht omdat ik bezig ben met de migratie naar een FreeNas systeem. Bedacht me echter dat bij mijn ouders ook een Synology draait. Hier bleek 4.2 nog op te draaien :$.

Tot zover geen problemen. Geen meldingen, en data nog benaderbaar. Vanavond wou ik updaten, en zegt hij dat er geen recentere versie is (DS210J). Mijn eigen draaide op 5.0, dus die melding klopt niet.

Volgens mij was dit één van de symptomen dat het virus erop zit. Iemand die hier meer van weet?

Inmiddels druk bezig de data te kopieren naar een externe hdd die op een laptop zit aangesloten. Dus niet direct op de NAS.

Tips? Is het opnieuw installeren van de NAS na de kopieeractie voldoende om in ieder geval weer schoon te beginnen?

Aan mijn posts kunnen geen rechten worden ontleend.


Acties:
  • 0 Henk 'm!

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

50Miles schreef op donderdag 07 augustus 2014 @ 23:46:
Ik zit met het volgende:

Mijn eigen NAS net verkocht omdat ik bezig ben met de migratie naar een FreeNas systeem. Bedacht me echter dat bij mijn ouders ook een Synology draait. Hier bleek 4.2 nog op te draaien :$.

Tot zover geen problemen. Geen meldingen, en data nog benaderbaar. Vanavond wou ik updaten, en zegt hij dat er geen recentere versie is (DS210J). Mijn eigen draaide op 5.0, dus die melding klopt niet.

Volgens mij was dit één van de symptomen dat het virus erop zit. Iemand die hier meer van weet?

Inmiddels druk bezig de data te kopieren naar een externe hdd die op een laptop zit aangesloten. Dus niet direct op de NAS.

Tips? Is het opnieuw installeren van de NAS na de kopieeractie voldoende om in ieder geval weer schoon te beginnen?
Gewoon met het handje installeren: http://www.synology.com/en-global/support/download/DS210j

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Acties:
  • 0 Henk 'm!

  • kami88
  • Registratie: December 2009
  • Laatst online: 02-09-2023
Voorlopig heb ik ook al een aantal bestanden terug. Er waren slechts 3 volledige folders met daarin alle files gelocked. Heb nu 1 van de 2 HD's uit mijn nas via usb aan mijn (windows) laptop gekoppeld.
Windows herkent de partitie met alle data op als RAW.
Via easeUS data Recovery (ter info, free version restored tot 2 GB aan data) heb ik al redelijk wat documenten kunnen terughalen.

Acties:
  • 0 Henk 'm!

  • Mrkoekie
  • Registratie: Januari 2004
  • Laatst online: 20:02
kami88 schreef op vrijdag 08 augustus 2014 @ 08:59:
Voorlopig heb ik ook al een aantal bestanden terug. Er waren slechts 3 volledige folders met daarin alle files gelocked. Heb nu 1 van de 2 HD's uit mijn nas via usb aan mijn (windows) laptop gekoppeld.
Windows herkent de partitie met alle data op als RAW.
Via easeUS data Recovery (ter info, free version restored tot 2 GB aan data) heb ik al redelijk wat documenten kunnen terughalen.
En dit alles zonder te betalen of andere 50-stappenplannen te doorlopen?
Dat zou wel positief zijn als dat werkt. voor $69 je data terug. Ik heb er overigens wel een hard hoofd in

PH-MRK request startup


Acties:
  • 0 Henk 'm!

  • kami88
  • Registratie: December 2009
  • Laatst online: 02-09-2023
Nadeel van het tooltje is dat je niet specifiek kan zoeken op 1 bepaalde folder. Hij scant de hele raw partitie. Bestandsnamen zijn ook verloren gegaan. Het is dus wel wat zoekwerk.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Is het dan niet handiger om gewoon een geschikte EXT3/EXT4 filesystem driver te installeren? Of was het een RAID configuratie en werkt dat daarvoor niet?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

Verwijderd

Heb dit niet 100% gevolgd, mag ik mijn Synology al terug aanzetten? :D

Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58

Acties:
  • 0 Henk 'm!

Verwijderd

Je doet een allow voor traffiek uit Nederland en de rule eronder allow je toch alles?
Heeft toch niet veel zin?

Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15-09 15:10
Verwijderd schreef op vrijdag 08 augustus 2014 @ 09:14:
[...]


Je doet een allow voor traffiek uit Nederland en de rule eronder allow je toch alles?
Heeft toch niet veel zin?
Die allow alles is voor zijn interne netwerk ;)

De radiobutton eronder zegt juist dat alle niet matched rules denied worden.

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Verwijderd schreef op vrijdag 08 augustus 2014 @ 09:14:
[...]


Je doet een allow voor traffiek uit Nederland en de rule eronder allow je toch alles?
Heeft toch niet veel zin?
NIet alles, het lokale netwerk. Als ik alleen een allow alles voor NL instel (en dus alle andere regio's blokkeer) krijg je een melding dat de beheerder uitgesloten wordt (ik vermoed dat PC waar ik op dat moment) op het moment dat je dat wil opslaan en wordt die regel niet opgeslagen.
Dus moet ook het lokale netwerk erbij.

Vervolgens wordt alles denied dat niet aan deze regels voldoet.

edit: nu even mijn 209 aan het beveiligen (stond al een paar maanden uit in afwachting van externe lokatie). Firewall aan, updaten etc.

[ Voor 9% gewijzigd door Stefke op 08-08-2014 09:30 ]


Acties:
  • 0 Henk 'm!

  • kami88
  • Registratie: December 2009
  • Laatst online: 02-09-2023
Orion84 schreef op vrijdag 08 augustus 2014 @ 09:13:
Is het dan niet handiger om gewoon een geschikte EXT3/EXT4 filesystem driver te installeren? Of was het een RAID configuratie en werkt dat daarvoor niet?
Had ik geprobeerd, met Ext2Fsd, maar de partitie bleef als RAW staan.
Andere partities van de disk konden wel gelezen worden, maar daar staat de data dan weer niet op.

Misschien dat ik eens ga proberen met ubuntu. Daaraan de disk koppelen en zien of die de partitie wel goed herkend. Dan in ubuntu een recovery tooltje proberen (iemand suggesties?)

Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 15-09 12:52
Zo, ik had me NAS echt optijd uit gezet... d:)b

Net met deze link:
http://www.synology.com/nl-nl/support/faq/579
De data bekeken op me pc.. En de map downloads (komt als eerste) was al bijna volledig geencrypt. Gelukkig was die erg groot met veel losse grote files O-)
_/-\o_ _/-\o_ Verder foto's en video's allemaal nog schoon! _/-\o_ _/-\o_

Maar nu, NAS is dus besmet.. Denk zelf:

Een oude HDD er in. NAS opnieuw installeren. DSM 5.0 er op inc alle updates.. Daarna oude HDD's er 1 voor 1 in. Piekt ie dat? Blijf me data dan bewaard?? Of NAS met oude HDD's er in, niet aan het internet en dat process gelijk killen na opstarten en dan upgraden naar 5? Wat is het slimste?? Denk zelf optie 1 eigenlijk

Acties:
  • 0 Henk 'm!

Verwijderd

ProudElm schreef op vrijdag 08 augustus 2014 @ 09:39:
Zo, ik had me NAS echt optijd uit gezet... d:)b

Net met deze link:
http://www.synology.com/nl-nl/support/faq/579
De data bekeken op me pc.. En de map downloads (komt als eerste) was al bijna volledig geencrypt. Gelukkig was die erg groot met veel losse grote files O-)
_/-\o_ _/-\o_ Verder foto's en video's allemaal nog schoon! _/-\o_ _/-\o_

Maar nu, NAS is dus besmet.. Denk zelf:

Een oude HDD er in. NAS opnieuw installeren. DSM 5.0 er op inc alle updates.. Daarna oude HDD's er 1 voor 1 in. Piekt ie dat? Blijf me data dan bewaard?? Of NAS met oude HDD's er in, niet aan het internet en dat process gelijk killen na opstarten en dan upgraden naar 5? Wat is het slimste?? Denk zelf optie 1 eigenlijk
Stuur even een mailtje naar synology. Zij sturen je dan instructies en helpen je vervolgens om het proces te killen

Acties:
  • 0 Henk 'm!

  • Joost Dekker
  • Registratie: April 2009
  • Laatst online: 28-07 20:18
Bizar.. Deze staat nog steeds aan..
En gewoon copyright claimen >:)
Copyright © 2014 SynoLocker™ All Rights Reserved.

Edit: Deze vond ik op zoek naar de hier eerder genoemde site waarop verspreiding staat per land.
Kan hem niet meer vinden :-( Iemand de urrel voor me?

[ Voor 31% gewijzigd door Joost Dekker op 08-08-2014 10:43 ]


Acties:
  • 0 Henk 'm!

  • Koldur
  • Registratie: Juni 2003
  • Laatst online: 14-09 18:37
Verwijderd schreef op vrijdag 08 augustus 2014 @ 09:13:
Heb dit niet 100% gevolgd, mag ik mijn Synology al terug aanzetten? :D
Met de informatie die jij nu geeft zou ik zeggen, zeker weten! Gewoon weer aanzetten, kan geen kwaad in jouw geval met de versie die je draait.

i7 12700K,GB WindForce RTX4090,32GB KF436C16RB1K2/32,Gigabyte Z690 UD DDR4,Corsair RM1000x,WD Black SN850 2TB,Phanteks Eclipse P360A,Quest 3 VR Headset,Corsair iCUE H100i RGB Pro XT 240mm


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Ik heb nog iemand met een DS211. Die draait (24/7) met een DSM 4.2.3202 variant.

De beveiliging was niet in orde, dus ik heb zojuist de adminaccount disabled en alleen lokaal verkeer toegestaan in de firewall.
Geen synosyncproces in de proceslist en CPU draait op maar een paar %.

Wel verdacht is dat de updatepagina melding maakt dat de DSM is bijgewerkt, terwijl dat natuurlijk niet zo is. Voor de 211 wordt DSM 5.0 als laatste versie opgegeven.

Nu worden er volgens mij ook geen of te weinig backups gemaakt, dus ik zit nu even te dubben:
- uitzetten (er lijkt nog niks aan de hand te zijn, behalve die updatemelding)
- de belangrijkste files (10gb van 150gb, dat loopt nu) kopieren en daarna uitzetten

?

Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15-09 15:10
stefijn schreef op vrijdag 08 augustus 2014 @ 10:49:
Ik heb nog iemand met een DS211. Die draait (24/7) met een DSM 4.2.3202 variant.

De beveiliging was niet in orde, dus ik heb zojuist de adminaccount disabled en alleen lokaal verkeer toegestaan in de firewall.
Geen synosyncproces in de proceslist en CPU draait op maar een paar %.

Wel verdacht is dat de updatepagina melding maakt dat de DSM is bijgewerkt, terwijl dat natuurlijk niet zo is. Voor de 211 wordt DSM 5.0 als laatste versie opgegeven.

Nu worden er volgens mij ook geen of te weinig backups gemaakt, dus ik zit nu even te dubben:
- uitzetten (er lijkt nog niks aan de hand te zijn, behalve die updatemelding)
- de belangrijkste files (10gb van 150gb, dat loopt nu) kopieren en daarna uitzetten

?
Tja als je al infected bent helpt het uitzetten natuurlijk ook niet meer (los van dat er dan niet meer bestanden encrypt worden)

Ik zou zeggen: Belangrijke dingen backuppen, rebooten en bidden dat je geen aangepast loginscherm krijg.

Overigens klopt het dat je de update naar DSM5.0 niet te zien krijgt, die moet je dacht ik zelf handmatig doen. Zolang je op 4.3-3827 (of 4.2-3243 als je nog op 4.2 zou zitten) zit zou er niets aan de hand hoeven te zijn.

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • laydne
  • Registratie: Oktober 2010
  • Laatst online: 03-09 14:21
stefijn schreef op vrijdag 08 augustus 2014 @ 10:49:
Ik heb nog iemand met een DS211. Die draait (24/7) met een DSM 4.2.3202 variant.

De beveiliging was niet in orde, dus ik heb zojuist de adminaccount disabled en alleen lokaal verkeer toegestaan in de firewall.
Geen synosyncproces in de proceslist en CPU draait op maar een paar %.

Wel verdacht is dat de updatepagina melding maakt dat de DSM is bijgewerkt, terwijl dat natuurlijk niet zo is. Voor de 211 wordt DSM 5.0 als laatste versie opgegeven.

Nu worden er volgens mij ook geen of te weinig backups gemaakt, dus ik zit nu even te dubben:
- uitzetten (er lijkt nog niks aan de hand te zijn, behalve die updatemelding)
- de belangrijkste files (10gb van 150gb, dat loopt nu) kopieren en daarna uitzetten

?
Zsm kopie maken (hdd eruit halen), handmatig dsm downloaden en installeren mbv assistant, daarna zou het goed moeten zijn

Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Het is remote (100km van hier ;) ) Het kopieren van de belangrijkste bestanden is gelukt, daarna is de DS211 uitgezet. In het weekend gaat er naar gekeken worden.

Uitzetten is geen bescherming idd alleen ik ben niet in de gelegenheid om zelf met die DS aan te slag te gaan omdat ie ver weg staat. Maar als ie uit staat kan ie in ieder geval niet gehacked worden tot er een update op staat (hopelijk is ie nog niet gehacked, maar in dat geval is er iig een kopie van alle files en zou hij desnoods helemaal schoongeveegd kunnen worden, extern format van HDs en dan DSM installeren)

[ Voor 6% gewijzigd door Stefke op 08-08-2014 11:16 ]


Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15-09 15:10
stefijn schreef op vrijdag 08 augustus 2014 @ 11:15:
Het is remote (100km van hier ;) ) Het kopieren van de belangrijkste bestanden is gelukt, daarna is de DS211 uitgezet. In het weekend gaat er naar gekeken worden.

Uitzetten is geen bescherming idd alleen ik ben niet in de gelegenheid om zelf met die DS aan te slag te gaan omdat ie ver weg staat. Maar als ie uit staat kan ie in ieder geval niet gehacked worden tot er een update op staat (hopelijk is ie nog niet gehacked, maar in dat geval is er iig een kopie van alle files en zou hij desnoods helemaal schoongeveegd kunnen worden, extern format van HDs en dan DSM installeren)
Zijn de gebackupte bestanden trouwens wel goed? ook handig om te weten voor je verder gaat :P

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Hoe weet ik dat? Moeten ze geopend kunnen worden onder windows?

[ Voor 12% gewijzigd door Stefke op 08-08-2014 11:22 ]


Acties:
  • 0 Henk 'm!

  • laydne
  • Registratie: Oktober 2010
  • Laatst online: 03-09 14:21
stefijn schreef op vrijdag 08 augustus 2014 @ 11:21:
Hoe weet ik dat? Moeten ze geopend kunnen worden onder windows?
ja, probeer een pdf of dergelijk te open

Acties:
  • 0 Henk 'm!

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 15-09 14:44
Puc van S. schreef op vrijdag 08 augustus 2014 @ 10:52:
[...]

Overigens klopt het dat je de update naar DSM5.0 niet te zien krijgt, die moet je dacht ik zelf handmatig doen. Zolang je op 4.3-3827 (of 4.2-3243 als je nog op 4.2 zou zitten) zit zou er niets aan de hand hoeven te zijn.
Hm, gisteren nog een DS213 van mijn schoonouders geupdatet van 4.2 naar 4.3 naar 5.0 naar 5.0 update 3.
Van 4.2 kun je niet direct naar 5.0 en de update 3 kan blijkbaar ook niet in 1 keer.
Wel alles zonder zelf iets te moeten downloaden.

👉🏻 Blog 👈🏻


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Dus, van 4.2 naar 5.0 moet via een manual update? Of moet je dan een systeem herinstallatie doen?

Een steekproef van de gekopieerde files gaf geen problemen bij die kennis van me, dus lijkt geen probleem vooralsnog.

Acties:
  • 0 Henk 'm!

  • hars73
  • Registratie: Februari 2002
  • Laatst online: 10-09 19:17

hars73

Papa van Dewi en Robin :-)

kraades schreef op vrijdag 08 augustus 2014 @ 11:27:
[...]
Hm, gisteren nog een DS213 van mijn schoonouders geupdatet van 4.2 naar 4.3 naar 5.0 naar 5.0 update 3.
Van 4.2 kun je niet direct naar 5.0 en de update 3 kan blijkbaar ook niet in 1 keer.
Wel alles zonder zelf iets te moeten downloaden.
Mijn DS210j stond op 4.3 en ging van 4.3 naar 5.0. En daarna nog een tweede keer updaten naar update 3. In mijn geval ook via DSM zelf, dus zonder zelf downloaden. Weet niet waarom dat in stapjes gebeurt, maar ff goed opletten inderdaad of je inderdaad echt op de laatste zit nadat je een update hebt geinstalleerd.
Heb inmiddels maar een notificatie via een pushservice ingesteld voor als er updates zijn. Dan ben ik in ieder geval op tijd op de hoogte van nieuwe updates.

[ Voor 10% gewijzigd door hars73 op 08-08-2014 12:01 ]


Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 15-09 13:46

BaRF

bijna kerst

Koldur schreef op vrijdag 08 augustus 2014 @ 10:42:
[...]


Met de informatie die jij nu geeft zou ik zeggen, zeker weten! Gewoon weer aanzetten, kan geen kwaad in jouw geval met de versie die je draait.
:+

WhiteX, Je gaat er wel luchtig mee om hoor! Lijkt het je niet verstandig om je toch een klein beetje in te lezen? Het is niet zo dat wij voor jou kunnen bepalen wat je wel en niet moet doen he :)

The space between is where you'll find me hiding, waiting for you

Pagina: 1 ... 16 ... 19 Laatste

Let op:
~~~[html]Let op: Dit topic is uitsluitend bedoeld om de situatie rond de synolocker ransomware te bespreken. Offtopic reacties worden niet gewaardeerd.

Indien je ook slachtoffer denkt te zijn: vermeld dan minimaal welke DSM-versie je gebruikt en welke poorten er open staan. Zonder deze informatie kunnen we je niet goed verder helpen.~~~[/html]