Nuevos detalles del problema de los NAS Synology con Synolocker

Nuevos detalles del problema de los NAS Synology con Synolocker

Adrián Crespo

Hace dos días os avisábamos de un problema detectado en los servidores NAS Synology con un malware.  Después de 48 horas de detectar las primeras infecciones la compañía francesa ha emitido un comunicado explicando qué versiones están afectadas por el problema de seguridad y cómo se puede evitar sufrir este problema. Si estás afectado desde Synology piden calma y tiempo para encontrar una solución. Podéis visitar nuestro análisis con el rendimiento del NAS Synology DS416.

Y es que hay que recordar que los usuarios afectados podrían perder todos sus archivos almacenados, ya que el malware tiene como único cometido cifrar estos archivos y solicitar una recompensa por recuperar el acceso a estos de nuevo. Descubre cómo evadir los avisos de Synology al instalar discos duros.

En el comunicado que la propia Synology nos ha hecho llegar podemos ver algunas claves que aclaran qué dispositivos podrían verse afectados por el problema y bajo qué condiciones.

¿Qué dispositivos NAS Synology podrían verse afectados?

En un principio todos los archivos que posean la versión DSM 4.3-3810 o anteriores podrían ser susceptibles a sufrir esta infección. La propia Synology confirma que la vulnerabilidad no ha sido detectada en las versiones 5.0 del sistema operativo de los NAS.

La compañía ha indicado que si algún usuario posee alguno de los síntomas que se va a describir a continuación se contacte con con el soporte técnico:

  • Al intentar acceder a DSM, aparece una pantalla informando a los usuario que los datos se han encriptado y que se requiere un pago para desbloquearlos.
  • Un proceso llamado “synosync” está funcionando en la pantalla de recursos.
  • Las versión DSM 4.3-3810 u otras anteriores están instaladas, pero el Sistema dice que la última versión se ha instalado en Panel de control > Actualización de DSM.

En caso de no encontrarse en ninguna de las situaciones anteriores el equipo no está infectado aún y es necesario actualizar a la última versión si aún no se posee. La actualización se puede obtener desde la página web o bien desde el propio NAS acudiendo a la sección de Actualización de DSM que se encuentra en el Panel de Control

¡Sé el primero en comentar!