Synology не може розшифрувати зашифровані дані або допомогти з їх дешифруванням після ransomware. Потрібно виходити з того, що відновлення можливе лише з резервних копій.
Що робити безпечно:
1. Перевірте, чи є резервні копії даних і конфігурації DSM.
2. Відновлюйте DSM і пакети з резервних копій, якщо вони є.
3. Якщо потрібно з’ясувати, як стався злам, Log Center може допомогти визначити шлях компрометації. [1][2]
4. Після цього змініть паролі, увімкніть 2FA для щонайменше адміністраторських облікових записів, вимкніть uPnP на роутері, увімкніть Synology firewall, якщо на шлюзі його немає. [1]
5. Для профілактики використовуйте DSM Security Advisor і завжди майте зовнішню резервну копію. [1]
Про відновлення файлів:
- У спільноті згадувалося, що інколи можуть допомогти безкоштовні інструменти з nomoreransom.org/en/decryption-tools.html, але це не гарантовано. [1]
- Найпростіший і найбезпечніший шлях — очистити NAS і відновити все з резервної копії. [1]
Важливо:
- Ураження стосувалося старіших версій DSM із вразливістю, яку вже виправили в грудні 2013 року. [5]
[1] [2] [5]