Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • KorneelB
  • Registratie: Mei 2008
  • Laatst online: 10-08 10:43
DaaNium schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op
kijk, hier hebben we wat aan. wanneer is die update naar 5 geinstalleerd? pas geleden?

60 TB can not be enough


Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:57
DaaNium schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op
Balen, wanneer ben je geupgrade naar 5?
Verder nog iets wijzer geworden over poorten etc die open staan / services die draaien?

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

xippie schreef op dinsdag 05 augustus 2014 @ 14:00:
[...]

Welke update? geen, 1, 2 of 3?
geen

en DSM 5 staat er al een poos op, denk 'n half jaar paar maanden ongeveer

[ Voor 20% gewijzigd door DaaNium op 05-08-2014 14:03 ]

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • Robkazoe
  • Registratie: December 2002
  • Laatst online: 19:57
Wicked-Game schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


Gemakkelijk gezegd! Wat nou als je een oudere NAS hebt zoals ik met een DS209+II? Dus het zijn niet altijd de mensen/gebruikers die je de schuld kan geven.
Inderdaad makkelijk gezegd. Stel, je hebt een oude Windows XP machine thuis staan die niet compatibel is met Windows 7 of 8. En die persoon wordt gehackt. Is het dan de schuld van de PC fabrikant/Microsoft/alles behalve de eindgebruiker? Nee, tuurlijk niet. De eindgebruiker had dan eens een nieuwe PC moeten kopen die wel software ondersteund die up2date is. En datzelfde geldt voor een NAS.

Acties:
  • 0 Henk 'm!

  • Razr
  • Registratie: September 2005
  • Niet online
DaaNium schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op
Heb je dit gemeld bij Synology? Blijkbaar zijn zij er niet van op de hoogte?

Acties:
  • 0 Henk 'm!

  • Devster
  • Registratie: Februari 2001
  • Laatst online: 14-08 18:08

Devster

-=+CLOUDBARISTA+=-

Zonder die update ben je kwetsbaar voor o.a. heartbleed.

"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.


Acties:
  • 0 Henk 'm!

  • White_Collar
  • Registratie: Februari 2009
  • Laatst online: 17:17
Meld het aub aan Synology

"The reason for time is so that everything doesn't happen at once"


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

Gisterochtend direct gedaan, heb inmiddels ook al mail terug :)

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • White_Collar
  • Registratie: Februari 2009
  • Laatst online: 17:17
DaaNium schreef op dinsdag 05 augustus 2014 @ 14:03:
[...]

Gisterochtend direct gedaan, heb inmiddels ook al mail terug :)
thanks, sterkte!

"The reason for time is so that everything doesn't happen at once"


Acties:
  • 0 Henk 'm!

  • nooberke
  • Registratie: Februari 2009
  • Laatst online: 14:37
Devster schreef op dinsdag 05 augustus 2014 @ 14:02:
Zonder die update ben je kwetsbaar voor o.a. heartbleed.
Mijn gevoel zegt ook nog steeds dat het gewoon misbruik van Heartbleed is, zou ook relatief logisch zijn aangezien nog niemand gepost heeft besmet te zijn met de allernieuwste versie...terwijl je zou zou denken dat veel gebruikers de nieuwste versie gebruiken

Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 19:50
freak1 schreef op dinsdag 05 augustus 2014 @ 13:57:
dus ik kom weer terug op mijn eerdere statement, voor zover het hier bekend is, en ook op het forum, is er NIEMAND met DSM 5.X besmet.

er werd mij hierboven gemeld dat ik maar even terug moest bladeren om iemand te vinden die besmet was met DSM 5.X.. ook na terugbladeren niets gevonden.

en de Synology post bevestigd het..

dus kan er een topic sticky gemaakt worden dat als je besmet bent, je je DSM versie moet posten?
DaaNium in "Synology NAS besmet met ransomware synolocker"

Edit:

ik zie net dat DaaNium zich al gemeld heeft hier ;)

[ Voor 4% gewijzigd door Speedfightserv op 05-08-2014 14:07 ]

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 11:48

BaRF

bijna kerst

In die officiele statement staat toch dat de infectie ook doet LIJKEN alsof er een nieuwere DSM is geinstalleerd? Dat kan ook verklaren waarom er infecties op 5 lijken te zijn?

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
freak1 schreef op dinsdag 05 augustus 2014 @ 13:57:
dus ik kom weer terug op mijn eerdere statement, voor zover het hier bekend is, en ook op het forum, is er NIEMAND met DSM 5.X besmet.
Eerder uit dit topic:
DaaNium schreef op maandag 04 augustus 2014 @ 17:08:
mijn buurman heeft een DS214play en draait op DSM 5.0-4493, en heeft sinds vanmorgen ook de synolocker op zijn nas
En van http://www.synology-forum...tief/msg119634/#msg119634 :
Voorlopig is hij uit en blijft hij uit.
De mijne is wel geinfecteerd DSM 5.0 Update 3
Ik ben er nog niet zo zeker van dat 5.0 veilig is.

[ Voor 21% gewijzigd door beantherio op 05-08-2014 14:08 ]


Acties:
  • 0 Henk 'm!

  • Razr
  • Registratie: September 2005
  • Niet online
nooberke schreef op dinsdag 05 augustus 2014 @ 14:05:
[...]


Mijn gevoel zegt ook nog steeds dat het gewoon misbruik van Heartbleed is, zou ook relatief logisch zijn aangezien nog niemand gepost heeft besmet te zijn met de allernieuwste versie...terwijl je zou zou denken dat veel gebruikers de nieuwste versie gebruiken
Zou kunnen inderdaad:
Kort gezegd maakt deze bug het mogelijk om een speciaal geconstrueerd verzoek naar een 'beveiligde' server te sturen, zodanig dat die server een min of meer willekeurig deel van zijn geheugen terugstuurt, ter grootte van maximaal 64 kB. Dit geheugen kan gebruikersnamen en wachtwoorden bevatten, maar ook private keys van beveiligingscertificaten.
Bron: Wikipedia

Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 20:14
DaaNium schreef op dinsdag 05 augustus 2014 @ 14:03:
[...]

Gisterochtend direct gedaan, heb inmiddels ook al mail terug :)
Werken de instructies die zijn verstrekt door Synology?

Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 19:50
DaaNium schreef op dinsdag 05 augustus 2014 @ 14:03:
[...]

Gisterochtend direct gedaan, heb inmiddels ook al mail terug :)
Wat was hun reactie dat DSM 5 besmet was?

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • Joarie
  • Registratie: Juni 2008
  • Laatst online: 20:49
BaRF schreef op dinsdag 05 augustus 2014 @ 14:06:
In die officiele statement staat toch dat de infectie ook doet LIJKEN alsof er een nieuwere DSM is geinstalleerd? Dat kan ook verklaren waarom er infecties op 5 lijken te zijn?
Hmm inderdaad:

-DSM 4.3-3810 or earlier is installed, but the system says the latest version is installed at Control Panel > DSM Update.

The chances of being killed by a cow are low but never 0%. 1x Venus-E 5.12 kW, FW151. 3-fasen. HW P1.


Acties:
  • 0 Henk 'm!

  • ralphsensei
  • Registratie: Augustus 2014
  • Laatst online: 13-07-2015
BaRF schreef op dinsdag 05 augustus 2014 @ 14:06:
In die officiele statement staat toch dat de infectie ook doet LIJKEN alsof er een nieuwere DSM is geinstalleerd? Dat kan ook verklaren waarom er infecties op 5 lijken te zijn?
De infectie maakt je Syno ontoegankelijk. Het is niet te zien welke versie DSM je gebruikt

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

Speedfightserv schreef op dinsdag 05 augustus 2014 @ 14:07:
[...]

Wat was hun reactie dat DSM 5 besmet was?
Hun reactie was dat ik een 'fake' firmware moest uploaden (die ik kon downloaden via een ftp site van synology).
Daardoor valt de nas in een soort van storing. Deze 'storing' zet wél telnet open.
Synology vroeg of ik poort 23 wilde open zetten naar de nas, waardoor zij in konden loggen.
Dat heb ik gedaan en via mail laten weten aan synology.
Daarna niets meer vernomen.
Zodra ik meer weet, weten jullie het ook :)

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
DaaNium schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op
Heeft je buurman het ook nog steeds?

Acties:
  • 0 Henk 'm!

  • Ibidem
  • Registratie: Oktober 2001
  • Laatst online: 26-08 14:55
ralphsensei schreef op dinsdag 05 augustus 2014 @ 14:09:
[...]

De infectie maakt je Syno ontoegankelijk. Het is niet te zien welke versie DSM je gebruikt
Je weet toch welke versie je draait?

..::System Specs::..


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

beantherio schreef op dinsdag 05 augustus 2014 @ 14:10:
[...]

Heeft je buurman het ook nog steeds?
Jep, die geïnfecteerde wat ik hier heb staan, is van mijn buurman

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • Edmin
  • Registratie: Januari 2006
  • Laatst online: 09-09 22:01

Edmin

Crew Council

get on my horse!

Robkazoe schreef op dinsdag 05 augustus 2014 @ 14:02:
[...]

Inderdaad makkelijk gezegd. Stel, je hebt een oude Windows XP machine thuis staan die niet compatibel is met Windows 7 of 8. En die persoon wordt gehackt. Is het dan de schuld van de PC fabrikant/Microsoft/alles behalve de eindgebruiker? Nee, tuurlijk niet. De eindgebruiker had dan eens een nieuwe PC moeten kopen die wel software ondersteund die up2date is. En datzelfde geldt voor een NAS.
Een 209-II vergelijken met XP is wel behoorlijk appels en peren... Van een systeem dat je in 2010 hebt gekocht, mag je best verwachten dat het nog veilig te gebruiken is in 2014.

Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
DaaNium schreef op dinsdag 05 augustus 2014 @ 14:11:
[...]

Jep, die geïnfecteerde wat ik hier heb staan, is van mijn buurman
Weet je wel zeker dat er 5 op staat of beweerd je buurman dat?

Acties:
  • 0 Henk 'm!

  • HenkDePoema
  • Registratie: Oktober 2005
  • Laatst online: 17-09 22:57
Cardinal schreef op dinsdag 05 augustus 2014 @ 14:07:
[...]

Werken de instructies die zijn verstrekt door Synology?
Hier ben ik ook erg benieuwd naar. Ik vraag me af of ze iedereen, die de mail van Synology support heeft gekregen, op afstand gaan monitoren. Zo ja, dan ga ik me opmaken voor een tripje naar Groningen om de schijven uit de betreffende DS214 te halen.

[ Voor 14% gewijzigd door HenkDePoema op 05-08-2014 14:18 ]


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
je zou bijna een test willen doen.

Router met netwerk logging optie, clean DSM installatie en via EZ toegankelijk maken, dan wachten wat er gebeurt.

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

beantherio schreef op dinsdag 05 augustus 2014 @ 14:12:
[...]

Weet je wel zeker dat er 5 op staat of beweerd je buurman dat?
Ja, weet ik zeker.
De NAS heeft hij nog maar enkele maanden, die heb ik voor hem ingericht.
Dat wil zeggen schijven in MIRROR RAID, admin wachtwoord aangepast, software geupdate
(toen was er dus nog geen update op de DSM5.0-4493)

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!
Viper® schreef op dinsdag 05 augustus 2014 @ 14:16:
je zou bijna een test willen doen.

Router met netwerk logging optie, clean DSM installatie en via EZ toegankelijk maken, dan wachten wat er gebeurt.
Dat werd eerder in dit topic al geopperd :P 'honeypot' maken door XPEnology in een virtual machine te draaien :p

Acties:
  • 0 Henk 'm!

  • ralphsensei
  • Registratie: Augustus 2014
  • Laatst online: 13-07-2015
Ibidem schreef op dinsdag 05 augustus 2014 @ 14:10:
[...]


Je weet toch welke versie je draait?
Ja IK wel. Maar als je Syno ontoegankelijk is, hoe kan het LIJKEN alsof je versie 5 hebt?

Acties:
  • 0 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

DaaNium schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op
Ook al gemeld bij Synology?

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 20:14
yep, zie hierboven.

Acties:
  • 0 Henk 'm!

  • Tiestor
  • Registratie: Januari 2012
  • Laatst online: 07:58
Ja, zie een paar posts terug ;)

"Be brave, don't shave"


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
ThinkPadd schreef op dinsdag 05 augustus 2014 @ 14:17:
[...]

Dat werd eerder in dit topic al geopperd :P 'honeypot' maken door XPEnology in een virtual machine te draaien :p
In principe kan je een fysieke synology pakken, zolang er geen spannende data op staat. Mogelijk is Synology dat zelf nu ook aan het doen, om te kijken wat ze precies op de nas uitvoeren.

Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
DaaNium schreef op dinsdag 05 augustus 2014 @ 14:17:
[...]

Ja, weet ik zeker.
De NAS heeft hij nog maar enkele maanden, die heb ik voor hem ingericht.
Dat wil zeggen schijven in MIRROR RAID, admin wachtwoord aangepast, software geupdate
(toen was er dus nog geen update op de DSM5.0-4493)
Ok dan.

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 20:25

St@m

@ Your Service

Pff.. nou ik geloof het allemaal wel hoor. Vooralsnog (na 2 dagen) geen meldingen van besmettingen met de laatste FW. Ik heb er drie te beheren, alledrie up-to-date en niets aan het handje :)

Daarbij de mededeling van Synology.. en ik zit wel safe imo.

[ Voor 14% gewijzigd door St@m op 05-08-2014 14:26 ]

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

M.b.t. die DSM 5 update 3 geinfecteerde systemen: kan het zijn dat de malware al voor update 3 geinstalleerd is en dat de "incubatietijd" dus niet heel erg kort hoeft te zijn? Of dat de hackers het pas geactiveerd hebben nadat het lek gedicht werd en ze dus niet nog meer systemen konden infecteren?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Tiestor
  • Registratie: Januari 2012
  • Laatst online: 07:58
Dat weet vooralsnog niemand..

Heb zelf gelukkig mijn oude server nog draaien met dezelfde data als op mijn DS414 die overigens de meest recente software draait. Maar wacht nog even met het volledig overstappen op de DS414.

[ Voor 77% gewijzigd door Tiestor op 05-08-2014 14:28 ]

"Be brave, don't shave"


Acties:
  • 0 Henk 'm!

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 15-09 12:06

Dutch_guy

WYSIWYG

Dit wordt net gepost door iemand die geinfecteerd is:

"I'm glad to know that I wasn't just imagining this. I check for updates occasionally, but it's always said it was up-to-date, even though I was running an old version of DSM 4.3."

Zou dus betekenen dat je al langer geïnfecteerd kan zijn en iets de boel nu heeft getriggerd?

Pay peanuts get monkeys !


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Dutch_guy schreef op dinsdag 05 augustus 2014 @ 14:27:
Dit wordt net gepost door iemand die geinfecteerd is:

"I'm glad to know that I wasn't just imagining this. I check for updates occasionally, but it's always said it was up-to-date, even though I was running an old version of DSM 4.3."

Zou dus betekenen dat je al langer geïnfecteerd kan zijn en iets de boel nu heeft getriggerd?
Die bitcoin miner hack had hetzelfde toch, die blokkeerde de updates en dsm zei altijd de laatste versie te hebben.

Acties:
  • 0 Henk 'm!

  • Herman
  • Registratie: December 2009
  • Laatst online: 15:50

Herman

FP ProMod
DaaNium schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op
Dat is toch wel opmerkelijk want het vermoeden was dat het met heartbleed te maken heeft, terwijl die al in versie 4458-2 opgelost zou moeten zijn.

Tweakers.net Moddereter Forum | Vragen over moderatie op de FrontPage? Het kleine-mismoderatietopic


Acties:
  • 0 Henk 'm!

  • tinzarian
  • Registratie: December 2000
  • Niet online
Dutch_guy schreef op dinsdag 05 augustus 2014 @ 14:27:
Dit wordt net gepost door iemand die geinfecteerd is:

"I'm glad to know that I wasn't just imagining this. I check for updates occasionally, but it's always said it was up-to-date, even though I was running an old version of DSM 4.3."

Zou dus betekenen dat je al langer geïnfecteerd kan zijn en iets de boel nu heeft getriggerd?
Dat zegt nog niks zolang je niet weet wat voor een DS hij heeft. Niet alle modellen worden nog geupdated

Acties:
  • 0 Henk 'm!

  • Razr
  • Registratie: September 2005
  • Niet online
Herman schreef op dinsdag 05 augustus 2014 @ 14:31:
[...]

Dat is toch wel opmerkelijk want het vermoeden was dat het met heartbleed te maken heeft, terwijl die al in versie 4458-2 opgelost zou moeten zijn.
Of ze hebben de heartbleed-bug misbruikt om een lijst van IP's met inlognamen en wachtwoorden op te bouwen maar niet gelijk te infecteren. Ondertussen hebben 'x' personen hun NAS bijgewerkt naar een nieuwe versie maar de inloggegevens zijn hetzelfde gebleven..

Iemand geïnfecteerd met two-way authenticatie? Dat zou mijn theorie ontkrachten :P

Acties:
  • 0 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 19:40
Herman schreef op dinsdag 05 augustus 2014 @ 14:31:
[...]

Dat is toch wel opmerkelijk want het vermoeden was dat het met heartbleed te maken heeft, terwijl die al in versie 4458-2 opgelost zou moeten zijn.
Het zou natuurlijk kunnen dat bijvb de admin wachtwoorden al eerder zijn buitgemaakt in een scan en pas later de infectie en encryptie heeft plaats gevonden met gebruik van die wachtwoorden ?

Als je eenmaal het wachtwoord of een ssh key hebt aangemaakt, kan je er ook prima na een firmware update nog in natuurlijk

Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online
Het lijkt me niet waarschijnlijk, maar speelt de processor architectuur (PPC/ARM/x86) eventueel nog een rol bij de besmetting?

[ Voor 3% gewijzigd door SpeedingWilly op 05-08-2014 14:42 ]

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 12:02
Dutch_guy schreef op dinsdag 05 augustus 2014 @ 14:27:
Dit wordt net gepost door iemand die geinfecteerd is:

"I'm glad to know that I wasn't just imagining this. I check for updates occasionally, but it's always said it was up-to-date, even though I was running an old version of DSM 4.3."

Zou dus betekenen dat je al langer geïnfecteerd kan zijn en iets de boel nu heeft getriggerd?
Mijne zei dit al zolang DSM 5 uit was.. Dacht altijd dus naief dat mijn NAS niet meer geschikt wat voor DSM5.. Draai dus nog steeds 4.3... :(

DS211J hier staan

Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
SpeedingWilly schreef op dinsdag 05 augustus 2014 @ 14:36:
Het lijkt me niet waarschijnlijk, maar speelt de processor architectuur (ARM of x86) eventueel nog een rol bij de besmetting?
Dat vroeg ik me ook af. 1 van mijn 2 Syno's is een DS213+ met PPC-processor.

Acties:
  • 0 Henk 'm!

  • Paulus07
  • Registratie: Maart 2009
  • Niet online
Is het trouwens nog model afhankelijk of gewoon voor alle modellen die er zijn?

Acties:
  • 0 Henk 'm!

  • HenkDePoema
  • Registratie: Oktober 2005
  • Laatst online: 17-09 22:57
SpeedingWilly schreef op dinsdag 05 augustus 2014 @ 14:36:
Het lijkt me niet waarschijnlijk, maar speelt de processor architectuur (ARM of x86) eventueel nog een rol bij de besmetting?
Niemand die dit nog weet. De meest recente update van Synology zelf kun je hier vinden. De rest is speculatie.

Acties:
  • 0 Henk 'm!

  • Tronic
  • Registratie: Juni 2007
  • Laatst online: 16-09 19:57
tinzarian schreef op dinsdag 05 augustus 2014 @ 14:32:
[...]


Dat zegt nog niks zolang je niet weet wat voor een DS hij heeft. Niet alle modellen worden nog geupdated
Ik had op mij DS109 ook nog een oude versie draaien (nov 2013), terwijl DSM zei dat hij up-to-date was. Heb nu maar met de hand DSM 4.2-3250 geïnstalleerd en hem weer uitgeschakeld. Tot nu toe nog niets te zien qua infectie zowel op deze oudere als mijn DS211 met 5.0 update 3.

Acties:
  • 0 Henk 'm!

  • Siluro
  • Registratie: Februari 2002
  • Laatst online: 19:43
Tronic schreef op dinsdag 05 augustus 2014 @ 14:39:
[...]


Ik had op mij DS109 ook nog een oude versie draaien (nov 2013), terwijl DSM zei dat hij up-to-date was. Heb nu maar met de hand DSM 4.2-3250 geïnstalleerd en hem weer uitgeschakeld. Tot nu toe nog niets te zien qua infectie zowel op deze oudere als mijn DS211 met 5.0 update 3.
Wat had je open staan aan poorten?

Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Over het algemeen is de DSM ondersteuning voor oude modellen redelijk goed. modellen uit 2009/2010 kunnen vaak nog gewoon DSM5 draaien.

Wel kan ik me herinneren dat ik ook ooit eens handmatig heb moeten updaten omdat het leek alsof de dsm bijwerken functie bugged was.

Acties:
  • 0 Henk 'm!

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 06:29

Mr_gadget

C8H10N4O2 powered

Misschien handig om even een tabelletje te maken met wie geïnfecteerd is en welke versie hij draait? Dan is er misschien wat overzicht ;)

User Model DSM versie EZ tool gebruikt?
DaaNium DSM 5.0-4493

[ Voor 7% gewijzigd door Mr_gadget op 05-08-2014 14:44 ]


Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
Ik begin toch meer en meer te denken dat het heartbleed-gerelateerd is. En ik begin nu toch ook te denken dat 4.3 echt kwetsbaar is en dat 5.0 enkel in speciale gevallen kwetsbaar is.

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 20:25

St@m

@ Your Service

Mr_gadget schreef op dinsdag 05 augustus 2014 @ 14:43:
Misschien handig om even een tabelletje te maken met wie geïnfecteerd is en welke versie hij draait? Dan is er misschien wat overzicht ;)

User DSM versie EZ tool gebruikt?
DaaNium DSM 5.0-4493 Geen update
:P

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • Robkazoe
  • Registratie: December 2002
  • Laatst online: 19:57
Je zou eigen een soort enquête moeten maken. Want alleen DSM versie is niet voldoende. En daarnaast lijkt het erop dat sommige NAS systemen een versie draaien die lager is dan aangegeven is op de informatiepagina.

Denk aan zaken als: Welke programma's draaien er, welke poorten staan er open, welke versie had je op welk moment draaien, heb je SSH open staan enz.

[ Voor 26% gewijzigd door Robkazoe op 05-08-2014 14:45 ]


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
op het syno forum had iemand ook al een poll gemaakt: http://forum.synology.com/enu/viewtopic.php?f=4&t=88795

Acties:
  • 0 Henk 'm!

  • ionicdog
  • Registratie: Juli 2008
  • Laatst online: 31-01 15:46
Ik heb ook alle forwards even gedisabled, niet geinfecteerd.
Maar ga denk ik wel alle passwords aanpassen, je weet idd niet of ze een lijst hebben en of je nog aan de beurt bent..

Asus P8Z68-v-Pro, i7 2600K@4,5(mugen 2revb), 16gb Corsair, Strix 970 GTX, Be Quiet Dark pro 550w, 840 Pro ssd, Synology 214play, Hp24inchkijkbuis IPT, CM Stacker, G400s, G110


Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:57
2 factor authenticatie. Inloggen, rechtsboven opties kiezen en de instructies volgen.

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
Het forum is nog steeds traag als stroop

Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online
Een eerst voorzichtige uitslag van de poll:
- Zo'n 9% van de bezitters van een Syno NAS zijn geinfecteerd.

Dit geldt (uiteraard) alleen voor bezoekers van deze thread. Hoeveel Noobs zouden er zijn die er (op het momen) geen weet van hebben dat hun NAS geinfecteerd is?

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • Qaatloz
  • Registratie: Januari 2009
  • Laatst online: 08:42
ProudElm schreef op dinsdag 05 augustus 2014 @ 14:36:
[...]


Mijne zei dit al zolang DSM 5 uit was.. Dacht altijd dus naief dat mijn NAS niet meer geschikt wat voor DSM5.. Draai dus nog steeds 4.3... :(

DS211J hier staan
Mijn DS211J heb ik gewoon nog geupdated naar DSM 5. Download handmatig het .pat file van de synology website en updaten maar zou ik zeggen.

Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 19:50
van 4 naar 5 moest volgens mij sowieso handmatig?

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • Stranger__NL
  • Registratie: Maart 2007
  • Laatst online: 10-06 22:19
Ik beheer 3 synologie-NAS-en, RAID1, allemaal met poort 5000 open(en cloudstation, FTP, SFTP) , allemaal DMS 5.2 of nieuwer erop.

Op 2 NAS-sen krijg ik geen meldingen binnen van foutieve inlogpogingen; maar eentje is het elk uur raak. In de firewall kun je enkele landen uitsluiten. Dat gedaan (Rusland, Amerika etc) maar dan komt er daarna gewoon eentje uit Duitsland.

Natuurlijk hebben we moeilijke wachtwoorden, maar ik ben er niet echt gerust op nee. Advies is nu: 1 van de 2 schijven eruit halen --> wegleggen als backup.

Nieuwe procedure: wekelijks die disk wissellen en max 1 maand bewaren. Kost 12 disks (4x3), maar geeft redelijk veilige backup. --> grootste zorg. De NAS encrypt eerst de oudste touched files (zodat je het pas HEEL laat merkt dat er iets mis is).... en dat alle bestanden in je backups toch encrypted zijn...

Acties:
  • 0 Henk 'm!

  • tinzarian
  • Registratie: December 2000
  • Niet online
Viper® schreef op dinsdag 05 augustus 2014 @ 14:42:
Over het algemeen is de DSM ondersteuning voor oude modellen redelijk goed. modellen uit 2009/2010 kunnen vaak nog gewoon DSM5 draaien.
Niet helemaal, 5.0 is niet (officieel) ondersteund op de 09 modellen. Maar ik moet wel terug komen op mijn eerdere post, als een nas 4.3 draait dan zou 5.0 ook altijd mogelijk moeten zijn.

Acties:
  • 0 Henk 'm!

  • Theebag
  • Registratie: November 2002
  • Laatst online: 21:03
Ter informatie, hier een DS214+. Draaide tot eergisteren DSM 5.0-4493 Update 2, toevalliger wijs Update 3 eergisteren geïnstalleerd. Lijkt niet geïnfecteerd te zijn. Nooit gebruik gemaakt van EZ tool, ook geen port forwarding ingesteld op de router (Asus N66).

Acties:
  • 0 Henk 'm!

  • don_jorg
  • Registratie: Mei 2009
  • Laatst online: 08-08 09:46
Stel je voor dat mijn NAS geïnfecteerd is, maar (nog) niet geblokkeerd. Kan ik dan nog snel de gegevens overzetten naar een ander apparaat of kan ik er beter helemaal niet meer aankomen?

Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 12:02
Qaatloz schreef op dinsdag 05 augustus 2014 @ 14:47:
[...]


Mijn DS211J heb ik gewoon nog geupdated naar DSM 5. Download handmatig het .pat file van de synology website en updaten maar zou ik zeggen.
Tja, handmatig.. Nooit naar gekeken.. Zelf gaf die steeds aan up-to-date.. Dus dan prima toch? 8)7 |:(

Acties:
  • 0 Henk 'm!

  • HenkDePoema
  • Registratie: Oktober 2005
  • Laatst online: 17-09 22:57
don_jorg schreef op dinsdag 05 augustus 2014 @ 14:50:
Stel je voor dat mijn NAS geïnfecteerd is, maar (nog) niet geblokkeerd. Kan ik dan nog snel de gegevens overzetten naar een ander apparaat of kan ik er beter helemaal niet meer aankomen?
Hij wordt sowieso niet geblokkeerd, je bestanden worden versleuteld en daarmee onleesbaar. Zolang dat nog niet het geval is, heeft het zin om de schijven eruit te halen en via een ander systeem te back-uppen. Vervolgens wachten tot Synology met een patch komt.

Acties:
  • 0 Henk 'm!

Verwijderd

Het moet zowat wel een voorbereide actie zijn, normaal spreiden dit soort zaken als een soort van olievlek uit. Nu lijkt het wel BAM kapot.

Heb nog 1 NAS op 4.3 staan (4.3-3827) welke veilig moet zijn. Andere NAS'en op de 5.0 update 3. Enkel nog VPN open rest alles dichtgegooid.

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 20:25

St@m

@ Your Service

HenkDePoema schreef op dinsdag 05 augustus 2014 @ 14:53:
[...]

Hij wordt sowieso niet geblokkeerd, je bestanden worden versleuteld en daarmee onleesbaar. Zolang dat nog niet het geval is, heeft het zin om de schijven eruit te halen en via een ander systeem te back-uppen. Vervolgens wachten tot Synology met een patch komt.
Tja, die patch was er al een tijdje :P Maar als men niet update..
Maar goed, ik denk niet dat Synology met een decryptiesleutel gaat komen.

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • don_jorg
  • Registratie: Mei 2009
  • Laatst online: 08-08 09:46
Dank je voor je reactie, Henk! Er is dus geen mogelijkheid dat mijn PC geïnfecteerd wordt, mooi!

Acties:
  • 0 Henk 'm!

  • Jason X
  • Registratie: Juli 2004
  • Laatst online: 20:04
don_jorg schreef op dinsdag 05 augustus 2014 @ 14:50:
Stel je voor dat mijn NAS geïnfecteerd is, maar (nog) niet geblokkeerd. Kan ik dan nog snel de gegevens overzetten naar een ander apparaat of kan ik er beter helemaal niet meer aankomen?
Iemand correct me if I am wrong, maar versleuteld het niet eerst en als het gelukt is, komt de ransom blokkering? Want dat zou betekenen dat ongemerkt de helft van je gegevens al onbruikbaar is voordat je het weet.

Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 19:47

Wokschotel

Op 6 wielen

ProudElm schreef op dinsdag 05 augustus 2014 @ 14:51:
[...]


Tja, handmatig.. Nooit naar gekeken.. Zelf gaf die steeds aan up-to-date.. Dus dan prima toch? 8)7 |:(
Ik kreeg gewoon een melding in mijn DS211j dat ik kon updaten naar DSM5. Ik heb niets handmatig hoeven te installeren.

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

  • matraz
  • Registratie: Oktober 2011
  • Laatst online: 20-05 18:19
Afbeeldingslocatie: http://plaatjesdump.nl/upload/b39a7ce31e560a9e8d55712415c80d10.gif


dit lijkt me ook niet best?

Acties:
  • 0 Henk 'm!

  • HenkDePoema
  • Registratie: Oktober 2005
  • Laatst online: 17-09 22:57
don_jorg schreef op dinsdag 05 augustus 2014 @ 14:54:
Dank je voor je reactie, Henk! Er is dus geen mogelijkheid dat mijn PC geïnfecteerd wordt, mooi!
Daar lijkt het wel op, al is de precieze werking van de aanval nog niet helder. Ik zou het zekere voor het onzekere nemen.
Jason X schreef op dinsdag 05 augustus 2014 @ 14:54:
[...]


Iemand correct me if I am wrong, maar versleuteld het niet eerst en als het gelukt is, komt de ransom blokkering? Want dat zou betekenen dat ongemerkt de helft van je gegevens al onbruikbaar is voordat je het weet.
Nee, terwijl de melding er staat, worden de bestanden on the fly versleuteld, zolang de NAS aanstaat.

Acties:
  • 0 Henk 'm!

  • Razr
  • Registratie: September 2005
  • Niet online
Dat staat los van dit probleem, elke SSH-service op poort 22 wordt gegarandeerd ooit een keer 'bezocht' :P Of automatisch na 'x' pogingen laten blokkeren óf de poort aanpassen.

[ Voor 62% gewijzigd door Razr op 05-08-2014 14:58 ]


Acties:
  • 0 Henk 'm!

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 15-09 12:06

Dutch_guy

WYSIWYG

Was al gemeld, waarschijnlijk poort 22 open staan voor netbackup. Ik zou wel automatische blokkering inschakelen.

Pay peanuts get monkeys !


Acties:
  • 0 Henk 'm!

  • twixx
  • Registratie: April 2000
  • Niet online
Vinden jullie de (voortgangs) informatie van Synology ook zo beperkt? Geen tweet, niets op de homepage en iets zoeken levert ook weinig op:

Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/603847/Synolocker-capture.PNG

9x Canadian Solar + Enphase IQ7+ 3,4 kWp ZZW 20º
4x Yingli + Enphase IQ7 1 kWp ZZW 25º
4x Yingli + Enphase IQ7 1 kWp ZZW 90º


Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:57
don_jorg schreef op dinsdag 05 augustus 2014 @ 14:50:
Stel je voor dat mijn NAS geïnfecteerd is, maar (nog) niet geblokkeerd. Kan ik dan nog snel de gegevens overzetten naar een ander apparaat of kan ik er beter helemaal niet meer aankomen?
Disk eruit halen, aan schone pc hangen en via EXT tooltje wat al werd genoemd data kopiëren?
Als je twijfels aan DSM, die dus niet gebruiken.

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 15-09 12:06

Dutch_guy

WYSIWYG

Enige voordeel van dit alles is dat je weer even op de feiten wordt gedrukt en je m.b.v. dit topic weer heel veel wijzer bent geworden m.b.t. beveiliging en netwerken.

Pay peanuts get monkeys !


Acties:
  • 0 Henk 'm!

  • ndonkersloot
  • Registratie: September 2009
  • Laatst online: 15-09 13:55
Ik heb automatische blokkering aanstaan na 2 foutieve pogingen en log in met 2 way authentication.
Wel heb ik poort 5001 geforward naar 443 extern. De laatste versie van DSM is geinstalleerd.

is er echt een exploit waarbij er alsnog ingelogd kan worden of moeten de hackers met bijvoorbeeld een dictionary proberen in te loggen?

Fujifilm X-T3 | XF16mm f/2.8 | XF35mm f/2.0 | Flickr: ndonkersloot


Acties:
  • 0 Henk 'm!

  • Leejow(saait)
  • Registratie: Februari 2002
  • Laatst online: 20:44

Leejow(saait)

Blater

twixx schreef op dinsdag 05 augustus 2014 @ 14:58:
Vinden jullie de (voortgangs) informatie van Synology ook zo beperkt? Geen tweet, niets op de homepage en iets zoeken levert ook weinig op:

[afbeelding]
Bedoel je dit? Of dit? Of alle topics op het synology forum?

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 20:19
Standaard verhaal, het komt vaak voor bij server. Er wordt verschillende wachtwoorden geprobeerd. Gewoon firewall inschakelen of blocken na 3 verkeerde wachtwoord binnen 1 minuut. Zolang je een sterke wachtwoord hebt, is hoef je niet bang te zijn.

Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 19:47

Wokschotel

Op 6 wielen

NiGeLaToR schreef op dinsdag 05 augustus 2014 @ 14:59:
[...]


Disk eruit halen, aan schone pc hangen en via EXT tooltje wat al werd genoemd data kopiëren?
Als je twijfels aan DSM, die dus niet gebruiken.
Werkt dat ook met schijven die met SHR geformatteerd zijn?

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

  • Siluro
  • Registratie: Februari 2002
  • Laatst online: 19:43
An official Synology statement said that the issue seemed to be affecting DiskStations running Disk Station Manager 4.3-3810 or earlier.

“Based on our current observations, this issue only affects Synology NAS servers running some older versions of DSM, by exploiting a security vulnerability that was fixed and patched in December, 2013. At present, we have not observed this vulnerability in DSM 5.0.”
Bron: http://news.techworld.com...synolocker-ransom-attack/

Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online
NiGeLaToR schreef op dinsdag 05 augustus 2014 @ 14:59:
[...]
Disk eruit halen, aan schone pc hangen en via EXT tooltje wat al werd genoemd data kopiëren?
Als je twijfels aan DSM, die dus niet gebruiken.
Dat werkt dus niet als je disks in een RAID array hebt hangen, omdat alle data is verdeeld over je hele array. Van elk bestand staat er maar een deel op 1 disk en heeft deze oplossing dus weinig zin.

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online
Wokschotel schreef op dinsdag 05 augustus 2014 @ 15:02:
[...]
Werkt dat ook met schijven die met SHR geformatteerd zijn?
Nee dus, want dat is de Synology versie van RAID.

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Been in the it-security business for 20+ years.
I see no reason what so ever for not communicating this particular threat using e-mail to all Synology users.
Leaning on a policy of communicating after the solution is available is not the way to go in this particular case.

This is like the police having knowledge about a large scale kidnappings going on in houses with a particular brand of lock and deciding not to go public about it until they know what serialnumbers on the locks that has the weakness the kidnappers are using. Synology let me know about the threat and let me decide on how to protect myself until you have more information.
Forum is inderdaad niet vrij snel. Zal wel op een synology met 4.3 gehost zijn :+

Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
Ze maken nog steeds niet duidelijk wat de concrete vulnerability is. En ironisch genoeg hangt er in het artikel een screenshot van het Synolocker-scherm in DSM 5 (waarvan ze claimen dat die geen risico loopt).

Acties:
  • 0 Henk 'm!

  • PaT
  • Registratie: April 2003
  • Niet online

PaT

Moderator Mobile

Ja, dat mod

The method remains unconfirmed but an attack from a local workstation is highly likely and so that will need to be traced too
Hmmm....

Groot genoeg voor 2 hoofdletters


Acties:
  • 0 Henk 'm!

  • Stranger__NL
  • Registratie: Maart 2007
  • Laatst online: 10-06 22:19
NiGeLaToR schreef op dinsdag 05 augustus 2014 @ 14:59:
[...]Disk eruit halen, aan schone pc hangen en via EXT tooltje wat al werd genoemd data kopiëren?
Als je twijfels aan DSM, die dus niet gebruiken.
Kun je de link van dat tooltje nog eens plaatsen (misschien in het eerste topic)?
Ook de symptomen van een gehacked systeem daar laten plaatsen? Ik was aan het zoeken welke service je ziet draaien die de encryptie start...maar kan het niet meer vinden...

Acties:
  • 0 Henk 'm!

  • Razr
  • Registratie: September 2005
  • Niet online
Precies om die onduidelijkheid laat ik 'm toch even uitstaan :P (nu nog niet geinfecteerd)

Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Based on our current observations, this issue only affects Synology NAS servers running some older versions of DSM (DSM 4.3-3810 or earlier), by exploiting a security vulnerability that was fixed and patched in December, 2013. At present, we have not observed this vulnerability in DSM 5.0.

For Synology NAS servers running DSM 4.3-3810 or earlier, and if users encounter any of the below symptoms, we recommend they shut down their system and contact our technical support team here: https://myds.synology.com/support/support_form.php.
Hearthbleed ?
Stranger__NL schreef op dinsdag 05 augustus 2014 @ 15:09:
[...]


Kun je de link van dat tooltje nog eens plaatsen (misschien in het eerste topic)?
Ook de symptomen van een gehacked systeem daar laten plaatsen? Ik was aan het zoeken welke service je ziet draaien die de encryptie start...maar kan het niet meer vinden...
-A process called “synosync” is running in Resource Monitor.

[ Voor 29% gewijzigd door Viper® op 05-08-2014 15:12 ]


Acties:
  • 0 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 17:10

Yucko

One clown to rule them all !

beantherio schreef op dinsdag 05 augustus 2014 @ 15:08:
[...]

Ze maken nog steeds niet duidelijk wat de concrete vulnerability is. En ironisch genoeg hangt er in het artikel een screenshot van het Synolocker-scherm in DSM 5 (waarvan ze claimen dat die geen risico loopt).
volgens mij was al duidelijk dat het plaatje van die geinfecteerde DSM5 een creatieve uitspatting was van een auteur die een plaatje bij zijn artikel wilde posten.

iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • 0 Henk 'm!

  • Ibidem
  • Registratie: Oktober 2001
  • Laatst online: 26-08 14:55
En ik heb het verlossende ANTWOORD VANUIT SYNOLOGY aamgaande de DSM 5.0 discussie!!
So far, we have several DSM 5.0 cases diagnosed. They actually upgraded to DSM 5.0 RECENTLY after it was infected. We can tell that because we know when it's upgraded, and we know when the SynoLocker software was inserted into their system.

But still, it has chance that we missed some special issues in DSM 5.0. So please please strongly encouraged those DSM 5.0 users to send the ticket to our support.

..::System Specs::..


Acties:
  • 0 Henk 'm!

  • xippie
  • Registratie: Oktober 2004
  • Laatst online: 23-07 12:21
Schaamteloze kopie van synology forum NL
Wij kregen zojuist het verzoek om het volgende op het forum te publiceren:

Dear Synology forum users,

We’d like to provide a brief update regarding the recent ransomware called “SynoLocker,” which is currently affecting certain Synology NAS servers.

We are fully dedicated to investigating this issue and possible solutions. Based on our current observations, this issue only affects Synology NAS servers running some older versions of DSM (DSM 4.3-3810 or earlier), by exploiting a security vulnerability that was fixed and patched in December, 2013. At present, we have not observed this vulnerability in DSM 5.0.

For Synology NAS servers running DSM 4.3-3810 or earlier, and if users encounter any of the below symptoms, we recommend they shut down their system and contact our technical support team here: https://myds.synology.com/support/support_form.php:
· When attempting to log in to DSM, a screen appears informing users that data has been encrypted and a fee is required to unlock data.
· A process called “synosync” is running in Resource Monitor.
· DSM 4.3-3810 or earlier is installed, but the system says the latest version is installed at Control Panel > DSM Update.
For users who have not encountered any of the symptoms stated above, we highly recommend downloading and installing DSM 5.0, or any version below:
· For DSM 4.3, please install DSM 4.3-3827 or later
· For DSM 4.1 or DSM 4.2, please install DSM 4.2-3243 or later
· For DSM 4.0, please install DSM 4.0-2259 or later
DSM can be updated by going to Control Panel > DSM Update. Users can also manually download and install the latest version from our Download Center here: http://www.synology.com/support/download.

If users notice any strange behavior or suspect their Synology NAS server has been affected by the above issue, we encourage them to contact us at security@synology.com.

We sincerely apologize for any problems or inconvenience this issue has caused our users. We will keep you updated with the latest information as we address this issue.

Thank you !
Synology Team

Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
Yucko schreef op dinsdag 05 augustus 2014 @ 15:12:
[...]


volgens mij was al duidelijk dat het plaatje van die geinfecteerde DSM5 een creatieve uitspatting was van een auteur die een plaatje bij zijn artikel wilde posten.
Die suggestie is gedaan maar ik heb nog nergens kunnen vaststellen dat het dat ook echt is. De laatste reactie van Synology wekt trouwens de indruk dat het helemaal niet nep hoeft te zijn: blijkbaar zijn er wel gevallen van 5.0-infiltraties vastgesteld waarbij de 5.0-update was geïnstalleerd na besmetting.

Acties:
  • 0 Henk 'm!

  • Tiestor
  • Registratie: Januari 2012
  • Laatst online: 07:58
plizz schreef op dinsdag 05 augustus 2014 @ 15:01:
[...]


Standaard verhaal, het komt vaak voor bij server. Er wordt verschillende wachtwoorden geprobeerd. Gewoon firewall inschakelen of blocken na 3 verkeerde wachtwoord binnen 1 minuut. Zolang je een sterke wachtwoord hebt, is hoef je niet bang te zijn.
Ik zou die minuut even oprekken als ik jou was, ik heb het zelf op 1440 minuten (lees: 1 dag) staan. Grotere kans dat je onverlaten op je blacklist krijgt :)

"Be brave, don't shave"


Acties:
  • 0 Henk 'm!

  • wezzley
  • Registratie: Oktober 2000
  • Laatst online: 16-08 15:48
op basis van Synology's regeltje "Based on our current observations this issue only affects Synology NAS servers running some older versions of DSM" laat ik mijn syno lekker uit staan. zo'n opmerking geeft mij het idee dat ze nog midden in hun onlderzoek zitten.
Pagina: 1 ... 8 ... 19 Laatste

Let op:
~~~[html]Let op: Dit topic is uitsluitend bedoeld om de situatie rond de synolocker ransomware te bespreken. Offtopic reacties worden niet gewaardeerd.

Indien je ook slachtoffer denkt te zijn: vermeld dan minimaal welke DSM-versie je gebruikt en welke poorten er open staan. Zonder deze informatie kunnen we je niet goed verder helpen.~~~[/html]