親愛的 Synology 用戶:
目前一個名為 “SynoLocker” 的勒索軟體會攻擊某些 Synology NAS 伺服器。此惡意軟體將會鎖住被入侵的伺服器、加密伺服器內的檔案,並且要求用戶付費才能解除加密。
我們已經確認這個惡意軟體只會透過舊版本 DSM 的安全性漏洞影響 Synology NAS 伺服器,此安全性漏洞已於 2013 年 12 月被修復。
受到影響的用戶可能會遇到以下異常狀況:
· 您嘗試登入 DSM 時,畫面顯示您的資料已經被加密,並且需要付費才能解除加密。
· 您發現 CPU 使用率異常地高,或是在資源監控中心發現 “synosync” 程序正在運行。(您可以進入主選單 > 資源監控中心查看)。
· 您的 DSM 還停留在以下版本,但是在控制台 > 系統更新卻顯示您已安裝最新版本:DSM 4.3-3810 或更舊的版本;DSM 4.2-3236 或更舊的版本;DSM 4.1-2851 或更舊的版本;DSM 4.0-2257 或更舊的版本。
如果您已經遇到以上狀況,請立即關閉 Synology NAS 並與我們的技術支援團隊聯繫:
假如您尚未遇到以上狀況,我們強力建議您下載並安裝 DSM 5.0 或是以下任一版本:
· DSM 4.3-3827 或更新的版本
· DSM 4.2-3243 或更新的版本
· DSM 4.0-2259 或更新的版本
· DSM 3.x 或是更舊的版本不會受到影響
您可以於下載中心手動下載最新版本,並於 控制台 > DSM 系統更新 > 手動更新 DSM 完成安裝。
對於此事件所造成的任何問題或不便之處,我們深感抱歉。我們將會持續向您更新事件的最新資訊。
再次感謝您的耐心與持續支持。
Synology 開發團隊 敬上
|