Synology kann verschlüsselte Daten nicht entschlüsseln oder dabei helfen. Wenn du Backups hast, stelle DSM, Pakete und Daten daraus wieder her.
Vorgehen:
1. NAS sofort herunterfahren, wenn du noch einen aktiven Befall vermutest. [5]
2. Logs prüfen, um den Angriffsweg zu identifizieren. Der Log Center kann dabei helfen. [1]
3. DSM Security Advisor ausführen. [1]
4. Absichern: sehr starke Passwörter, 2FA für mindestens Admin-Konten, UPnP am Router deaktivieren, Synology Firewall einschalten, wenn dein Gateway keine eigene Firewall hat. [1]
5. Für die Bereinigung gilt als einfachste und sicherste Methode: NAS löschen/wipen und aus dem Backup wiederherstellen. [1][2]
Hinweis: Es gibt freie Entschlüsselungstools auf nomoreransom.org, aber das KB nennt dazu keine konkrete Garantie; Synology selbst kann nicht entschlüsseln. [1][2]
Wenn dein System noch DSM 4.3-3810 oder älter, DSM 4.2-3236 oder älter, DSM 4.1-2851 oder älter oder DSM 4.0-2257 oder älter nutzt, betrifft das die alte SynoLocker-Welle; dort wurde empfohlen, das System sofort herunterzufahren und den Support zu kontaktieren. [5]
Für die Zukunft: regelmäßige DSM-Konfigurations-Backups, Hyper Backup und möglichst Snapshot Replication verwenden. [9][10]
Quellen: [1], [2], [5], [9], [10]