这几天出现了一个恶意软件——SynoLocker,这是一款针对Synolgoy NAS所涉及的程序。这个恶意软件会利用未知的漏洞入侵 NAS 后,,然后将所有NAS内的档案加密,如果用户需要使用该文档需要支付 0.6比特币的赎金(约2200元)来取得解密密钥,否则就无法恢复NAS内的档案。

最近有许多用户反映电脑经常受到来自同一个 IP 的入侵攻击,至于是否与SynoLocker有关,现在还无法确定。

解决SynoLocker漏洞的办法

目前最安全的做法就是在 Synology 释出 DSM 更新以后立刻更新,另外设定错误次数达到上限之后自动封锁 IP 在还不知道防范方法之前,关闭对外的所有埠以及停用 admin 账号避免被攻击。

据悉,这次中目标 NAS 都是旧版 DSM 4.3 的 NAS,但也没有谁敢表明将来NAS不会中招。最好夏冰软件小编希望针对这次事件,Synology 能够提出一个让大家能够放心的说法。

小知识之DSM

DSM(Demand Side Management)指需求侧管理,指在政府法规和政策的支持下,采取有效的激励和引导措施以及适宜的运作方式,通过发电公司、电网公司、能源服务公司、社会中介组织、产品供应商、电力用户等共同协力,提高终端用电效率和改变用电方式,在满足同样用电功能的同时减少电量消耗和电力需求,达到节约资源和保护环境,实现社会效益最好、各方受益、最低成本能源服务所进行的管理活动。