- Mitglied seit
- 18. Nov 2013
- Beiträge
- 14
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo zusammen
ich ackere mich gerade seit über einer Stunde durch das Thema, die Informationen sind jedoch breit gestreut was die Sache nicht einfacher macht. Ich würde gerne hier in diesem Thread alle Informationen zur Analyse (zB bin ich betroffen?) zusammentragen, damit nicht jeder ewig Zeit investieren muss. Postet eure Informationen als Antwort ich werde diese dann hier einpflegen.
Hauptmerkmal (offiziell von Synology):
Falls dies zutrifft, würde ich präventiv auszuschalten, bis man ausreichend informiert ist
Beschriebene Symptome von Betroffenen:
DS lässt sich nicht herunterfahren.
Blaue LED blinkt non-stop.
Mit "find . -mtime -3" lassen sich via shell die geänderten Dateien der letzten drei Tage anzeigen. Die im Ergebnis angezeigten Dateien überprüfen. Achtung, falls hier keine verschlüsselten Dateien gefunden wurden kann das System trotzdem infiziert sein!
Massnahmen, wenn man noch nicht infiziert ist (offiziell von Synology):
Massnahme, wenn man infiziert ist:
http://forum.synology.com/enu/viewtopic.php?f=3&t=88716#p333751 (kann das jemand verifizieren, dass das funktioniert?)
Die Daten bleiben jedoch verschlüsselt, nur die DS an sich läuft wieder
weitere Massnahmen, wenn man nicht infiziert ist:
http://www.synology.com/en-global/support/tutorials/478
ich ackere mich gerade seit über einer Stunde durch das Thema, die Informationen sind jedoch breit gestreut was die Sache nicht einfacher macht. Ich würde gerne hier in diesem Thread alle Informationen zur Analyse (zB bin ich betroffen?) zusammentragen, damit nicht jeder ewig Zeit investieren muss. Postet eure Informationen als Antwort ich werde diese dann hier einpflegen.
Hauptmerkmal (offiziell von Synology):
"A process called “synosync” is running in Resource Monitor.
DSM 4.3-3810 or earlier is installed, but the system says the latest version is installed at Control Panel > DSM Update.
"
Falls dies zutrifft, würde ich präventiv auszuschalten, bis man ausreichend informiert ist
Beschriebene Symptome von Betroffenen:
DS lässt sich nicht herunterfahren.
Blaue LED blinkt non-stop.
Mit "find . -mtime -3" lassen sich via shell die geänderten Dateien der letzten drei Tage anzeigen. Die im Ergebnis angezeigten Dateien überprüfen. Achtung, falls hier keine verschlüsselten Dateien gefunden wurden kann das System trotzdem infiziert sein!
Massnahmen, wenn man noch nicht infiziert ist (offiziell von Synology):
(es wird jedoch berichtet, dass es infizierte 5.0er gibt, mutmasslich, deshalb, weil sie vor dem Upgrade schon infiziert waren)Die DS auf die neueste Version updaten (www.synology.com/de-de/support/download/)
For DSM 4.3, please install DSM 4.3-3827 or later
For DSM 4.1 or DSM 4.2, please install DSM 4.2-3243 or later
For DSM 4.0, please install DSM 4.0-2259 or later
nicht betroffen ist Version 5.0
Massnahme, wenn man infiziert ist:
http://forum.synology.com/enu/viewtopic.php?f=3&t=88716#p333751 (kann das jemand verifizieren, dass das funktioniert?)
Die Daten bleiben jedoch verschlüsselt, nur die DS an sich läuft wieder
weitere Massnahmen, wenn man nicht infiziert ist:
http://www.synology.com/en-global/support/tutorials/478
Zuletzt bearbeitet: