Suivez-nous

Périphérique et accessoires

Synolocker : mise au point de Synology

Boro

Publié le

 

Par

Contacté par Macplus, le service de presse de Synology nous a fourni un certain nombre de précisions utiles en ce qui concerne le logiciel de rançonnage qui s’attaque actuellement aux disques réseaux de la marque, et qui fait grand bruit. Synology s’y déclare bien entendu entièrement mobilisée pour enquêter sur le problème, et trouver une solution, tout en s’excusant pour la gêne occasionnée à ses utilisateurs. Mais surtout la marque semble d’ores et déjà avoir pu délimiter la partie de son parc installé susceptible d’être touché par la vulnérabilité exploitée par les pirates.

En effet, ce sont uniquement les serveurs NAS Synology exécutant d’anciennes versions du logiciel interne (DSM 4.3-3810 ou versions antérieures) qui seraient touchés, l’attaque exploitant une faille de sécurité en décembre 2013. En particulier, aucun disque utilisant le DSM 5.0 n’aurait été signalé comme contaminé.

Synology précise ses recommandations précédentes, qui ne diffèrent pas fondamentalement cependant de ce qui avait pu être communiqué dans un premier temps :

• Lorsque vous tentez de vous connecter à DSM, un écran s’affiche pour informer les utilisateurs que les données ont été cryptées et une taxe est requise pour déverrouiller les données

• Un processus appelé “synosync” est en cours d’exécution dans le Moniteur de ressources

• DSM 4.3-3810 ou une version antérieure est installé, mais le système dit que la dernière version est installée au Panneau de configuration> Mise à jour de DSM

cela signifie que le système est probablement infecté.

Pour les serveurs NAS Synology fonctionnant sur DSM 4.3-3810 ou sur des versions antérieures, et si les utilisateurs rencontrent un des symptômes ci-dessus, Synology recommande l’arrêt de leur système et de contacter l’équipe de support technique

Pour les utilisateurs qui n’ont pas rencontré l’un des symptômes mentionnés ci-dessus, Synology recommande fortement de télécharger et d’installer DSM 5.0, ou toute version ci-dessous:

• Pour DSM 4.3, installer DSM 4.3-3827 ou une version plus récente

• Pour DSM 4.1 ou DSM 4.2, installer DSM 4.2-3243 ou une version plus récente

• Pour DSM 4.0, installer DSM 4.0-2259 ou une version plus récente

DSM peut être mis à jour en allant dans Panneau de configuration> Mise à jour de DSM. Les utilisateurs peuvent également télécharger et installer manuellement la dernière version de DSM directement à partir du centre de téléchargement

Si les utilisateurs remarquent un comportement étrange ou soupçonnent que leur serveur NAS Synology a été affecté par le problème ci-dessus, le constructeur les encourage à contacter son équipe de sécurité par mail à l’adresse : security(at)synology.com