比特币勒索软件Synolock的独特攻击方式
如今,大多数人都已意识到比特币勒索软件可以以各种形式出现,且不同版本之间往往没有太多相似之处。Synolock是一种特别有趣但功能有限的恶意软件,专门针对Synology Disk Station的所有者设计。它会加密NAS上的所有文件,受害者必须支付比特币赎金才能恢复访问权限。
Synolock的独特之处
文件加密是所有比特币勒索软件的基本功能,Synolock表面看来并无不同。然而,它与其他类型的恶意软件有一个重大区别:这种感染只会加密存储在Synology Disk Station上的文件。许多人将这些设备用作NAS,这些硬件配有自己专属的操作系统。
旧版本的Synology Diskstation Manager软件容易受到Synolock攻击,因为该恶意软件利用了一个安全漏洞,使攻击者可以通过远程访问锁定他人的文件。此外,通过在设备上安装比特币勒索软件,网络犯罪分子可以迫使Synology所有者支付赎金以重新获得对文件的控制权。
应对措施与解决方案
虽然比特币勒索费用相对有限(当时为0.6个比特币),但有一个相当简单的方法可以完全规避这个问题。受Synolock影响的客户被建议将其NAS从路由器断开,并将软件更新到最新版本。在处理NAS时,数据备份始终是个好主意,这应该成为常规操作。
此外,Synology还通过其知识网站向受影响的用户提供帮助。总体而言,在造成重大损害之前,Synolock问题得到了相当快速的控制。通过只针对Synology设备,Synolock的负责人试图在比特币勒索软件领域采取不同的方法,尽管并没有取得多大成功。