เริ่มมีรายงานถึงมัลแวร์ SynoLocker ที่อยู่ในกลุ่ม ransomware โดยมุ่งเป้า NAS ของ Synology ที่เปิดพอร์ต 5000 และ 5001 ไว้เพื่อเข้าถึงหน้าคอนฟิกและบริการต่างๆ ตอนนี้ผู้ที่ใช้ NAS ของ Synology ควรเปลี่ยนพอร์ตเหล่านี้เป็นหมายเลขพอร์ตอื่นๆ และปิดไม่ให้พอร์ตหน้าคอนฟิกเข้าถึงจากอินเทอร์เน็ต
SynoLocker จะเข้ารหัสไฟล์ทั้งหมดและเรียกค่าไถ่ 0.6 BTC หรือประมาณ 11,000 บาท
ยังไม่ยืนยันว่าตัวมัลแวร์เข้าถึง NAS ได้อย่างไร ความเป็นไปได้หนึ่งคือ Synology มีรหัสผ่านเฉพาะที่เหมือนกันทุกเครื่อง
ระหว่างนี้ยังไม่มีแพตช์ออกมาแก้ปัญหาชัดเจน ก็ควรสำรองข้อมูลอีกชั้นกันเหนียวกันไว้ครับ
ที่มา - The Register
Comments
ไฟล์ Torrent และเมะจะไม่ปลอดภัยแล้วสินะ
น้องที่ทำงานเพิ่งโดนไปสดๆเลย
อ่าว แล่วๆๆๆ ดีที่ใช้ QNAP
อะไรคือรหัสเฉพาะเหมือนกันทุกเครื่อง??
อันตรายมาก
blog
Hard-coded root password found in Synology DiskStation Manager VPN module
ฮ่าๆ BTC ในที่สุดก็เป็นค่าเงินที่ไว้ทำธุรกรรมโจรแล้ว ตายๆ โดนโจมตีอีกแน่ๆ
ทำ QNAP มั่งดิ
แพง .. Synology แบบ 2 slot
ซื้อ dell OptiPlex มือ 2 case ทรง tower มา 3000
ถอด dvd - cd ออกให้หมด ใส่ hdd WD 3Tb 3 ลูก ราคา น่าจะพอ ๆ กันนะครับ
load bit ได้ ทุกตัว แถม move file ผ่าน LAN Gigabit เร็วกว่าด้วยนะ
แต่น่าจะกินไฟไม่เท่ากันนะครับ สำหรับคนเปิด 24hrs
Synology ถ้าซื้อมาใช้เฉพาะทางผมว่าลงทุนทีเดียวจบ หมดปัญหาทุกอย่าง
เคยเห็นโปรเจคที่ใช้ CASE+PSU ATX ปกติมาใส่ HDD หลายๆ ลูก แล้วใช้บอร์ด ARM ควบคุม ก็น่าจะประหยัดไฟไปได้เยอะอยู่ (กำลังไฟส่วนมากเปลืองไปกับ HDD ซึ่งทำอะไรไม่ได้)
ปัญหาคือ บอร์ดพวกนี้ไม่ค่อยมี SATA ต้องใช้ USB to SATA + Port Multiplier จำนวนมาก ซึ่งหาซื้อได้ค่อนข้างยาก ไปๆ มาๆ อาจจะราคาแพงกว่าซื้อแบบสำเร็จ (2-bay Dlink ตัวถูกๆ แค่ 3-4 พันเอง)
iPAtS