勒索軟件Cryptolocker最新變種已波及群暉NAS設(shè)備
去年起肆虐互聯(lián)網(wǎng)的惡意軟件——臭名昭著的Cryptolocker——其最新變種已經(jīng)如雨后春筍般不斷冒出來。該軟件的原理是是偷偷掃描用戶驅(qū)動(dòng)器上的所有重要文件,并在后臺(tái)用AES私鑰偷偷加密。如果用戶沒有其它備份,又想要“贖回”它們的數(shù)據(jù),就必須向黑客的強(qiáng)行勒索而低頭(最初是100美元,后來又漲到了300美元)。

最新的情況是,該惡意軟件(勒索軟件)已經(jīng)被人動(dòng)過手腳,并向群暉(Synology)的網(wǎng)絡(luò)附加存儲(chǔ)器設(shè)備(NAS)發(fā)起了攻擊。
一些用戶報(bào)告稱,他們在Synology設(shè)備上的數(shù)據(jù)變得不可訪問。此外,在訪問admin控制臺(tái)時(shí),也會(huì)首先看到攻擊者留下的勒索信息——向其支付0.6個(gè)比特幣(約合350美元)——不然就別想拿到解密密鑰。
據(jù)外媒從群暉得到的消息,目前似乎只有運(yùn)行DSM 4.3的設(shè)備受到影響,但是該公司也已在調(diào)查5.x版本是否也被波及。
最后,群暉官方也給出了臨時(shí)應(yīng)急解決方案,呼吁用戶盡快關(guān)閉任何外部訪問端口,并從NAS上拔下硬盤,以及將DSM升級(jí)到最新版本并備份好自己的數(shù)據(jù)。