{"id":64164,"date":"2014-08-05T12:04:51","date_gmt":"2014-08-05T10:04:51","guid":{"rendered":"http:\/\/www.ifun.de\/?p=64164"},"modified":"2015-03-19T11:13:04","modified_gmt":"2015-03-19T10:13:04","slug":"synolocker-was-tun-wenn-eure-synology-diskstation-betroffen-ist","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/synolocker-was-tun-wenn-eure-synology-diskstation-betroffen-ist-64164\/","title":{"rendered":"Synolocker: Was tun, wenn die Synology gehackt wurde?"},"content":{"rendered":"<p>\u00dcber <a href=\"http:\/\/www.ifun.de\/synolock-malware-sperrt-synology-systeme-64080\/\">Synolocker<\/a>, eine Malware, die den Zugriff auf NAS-Systeme von Synology verhindert und von den Besitzern der Stationen ein \u201eL\u00f6segeld\u201c f\u00fcr die Freischaltung erpresst, haben wir gestern bereits <a href=\"http:\/\/www.ifun.de\/synolock-malware-sperrt-synology-systeme-64080\/\">berichtet<\/a>. Der Hersteller hat sich uns gegen\u00fcber inzwischen dazu ge\u00e4u\u00dfert und zudem Ratschl\u00e4ge f\u00fcr betroffene Nutzer ver\u00f6ffentlicht.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/08\/synology-500.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/08\/synology-500.jpg\" alt=\"synology-500\" width=\"500\" height=\"236\" class=\"aligncenter size-full wp-image-64170\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/08\/synology-500.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/08\/synology-500-300x141.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Momentan sind weiterhin nicht alle Details bez\u00fcglich der Angriffe gekl\u00e4rt. Insbesondere ist noch offen, ob auch mit der aktuellen Systemversion DSM 5 ausgestattete Server angreifbar sind. Falls ihr diesbez\u00fcglich Hinweise habt, freut sich das Synology-Team \u00fcber eine Info \u00fcber das <a href=\"https:\/\/myds.synology.com\/support\/support_form.php\">Kontaktformular<\/a> oder die unten angegebene E-Mail-Adresse.<\/p>\n<h2>Synolocker: Wichtige Hinweise f\u00fcr Synology-Nutzer:<\/h2>\n<p>Sofern eure Diskstation nicht betroffen ist, sollt ihr schnellstm\u00f6glich alle offenen Ports f\u00fcr externe Zugriffe sperren, dann eine Datensicherung und anschlie\u00dfend ein Update auf die aktuelle DSM-Version machen. Kunden, die beim Versuch auf das DSM-Interface zuzugreifen die Meldung &quot;All important files on this NAS have been encrypted using strong cryptography&quot; (Alle wichtigen Dateien auf diesem NAS wurden mit starker Kryptographie verschl\u00fcsselt) angezeigt bekommen, sollen folgendes tun:<\/p>\n<ul>\n<li>Schaltet unverz\u00fcglich eure DiskStation aus, um die Verschl\u00fcsselung weiterer Dateien zu vermeiden.<\/li>\n<li>Kontaktiert anschlie\u00dfend das Support-Team von Synology am besten per E-Mail unter security@synology.com, damit die Situation weiter untersucht werden kann. Ihr solltet dies auch tun, wenn ihr euch nicht sicher seid, ob eure DiskStation betroffen ist (schreibt die E-Mail besser auf Englisch, wir pr\u00fcfen gerade, ob es eine M\u00f6glichkeit gibt, das deutsche Support-Team direkt zu erreichen).<\/li>\n<\/ul>\n<p>Wir halten euch bez\u00fcglich neuer Erkenntnisse in dieser Angelegenheit nat\u00fcrlich weiter auf dem Laufenden.<\/p>\n<h2>UPDATE: Nur DSM 4.3-3810 oder \u00e4lter betroffen<\/h2>\n<p><strong>Synology hat folgende zus\u00e4tzliche Informationen ver\u00f6ffentlicht:<\/strong><br \/>\nWir arbeiten unter Hochdruck an der Untersuchung des Problems sowie einer m\u00f6glichen L\u00f6sung. Basierend auf unseren aktuellen Informationen betrifft dieses Problem lediglich Synology NAS-Server, die auf einzelnen \u00e4lteren DSM-Versionen (DSM 4.3-3810 oder \u00e4lter) laufen. Bei den betroffenen Versionen wird eine Sicherheitsl\u00fccke ausgenutzt, welche bereits im Dezember 2013 behoben wurde. Derzeit sind uns keine F\u00e4lle mit DSM 5.0 bekannt.<\/p>\n<p>Anwender, die keine der oben genannten Symptome bemerken, empfehlen wir das NAS-System herunter zu fahren und DSM 5.0 oder eine der unten stehenden Versionen zu installieren: <\/p>\n<ul>\n<li>F\u00fcr DSM 4.3: Bitte installieren Sie DSM 4.3-3827 oder neuer.<\/li>\n<li>F\u00fcr DSM 4.1 oder DSM 4.2: Bitte installieren Sie DSM 4.2-3243 oder neuer.<\/li>\n<li>F\u00fcr DSM 4.0: Bitte installieren Sie DSM 4.0-2259 oder neuer.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/synolocker-was-tun-wenn-eure-synology-diskstation-betroffen-ist-64164\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/08\/synology-500-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>\u00dcber Synolocker, eine Malware, die den Zugriff auf NAS-Systeme von Synology verhindert und von den Besitzern der Stationen ein \u201eL\u00f6segeld\u201c f\u00fcr die Freischaltung erpresst, haben wir gestern bereits berichtet. Der Hersteller hat sich uns gegen\u00fcber inzwischen dazu ge\u00e4u\u00dfert und zudem Ratschl\u00e4ge f\u00fcr betroffene Nutzer ver\u00f6ffentlicht. Momentan sind weiterhin nicht alle Details bez\u00fcglich der Angriffe gekl\u00e4rt. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":64170,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1,1783],"tags":[908,1935,92,420],"class_list":["post-64164","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-feature","tag-malware","tag-ransomware","tag-sicherheit","tag-synology"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/08\/synology-header.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/08\/synology-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/64164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=64164"}],"version-history":[{"count":20,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/64164\/revisions"}],"predecessor-version":[{"id":74612,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/64164\/revisions\/74612"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/64170"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=64164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=64164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=64164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}