A base de conhecimento diz que a Synology não consegue aceder nem desencriptar dados encriptados por ransomware no NAS. A recuperação depende de cópias de segurança: restaure o DSM, os pacotes e os dados a partir dessas cópias. [2]
Para limpeza e prevenção, os fragmentos recomendam:
- verificar os registos no Log Center para ajudar a identificar como foi comprometido;
- executar o DSM Security Advisor;
- definir palavras-passe muito fortes;
- ativar 2FA para, pelo menos, as contas de administração;
- desativar uPnP no router;
- ativar a Synology firewall se o gateway não tiver firewall;
- manter sempre uma cópia externa de segurança. [1]
Se quiser tentar recuperação dos ficheiros, um fragmento refere que podem existir ferramentas grátis em nomoreransom.org; ainda assim, o método “mais simples e seguro” é apagar o NAS e restaurar a partir do backup. [1]
Atenção: os sintomas de SynoLocker descritos num fragmento aplicavam-se a versões antigas do DSM vulneráveis e já corrigidas em dezembro de 2013. [5]
Fontes usadas: [1], [2], [5]