Er gaan de laatste dagen een aantal verhalen rond over Synology DiskStations die erg traag worden. Dit blijkt te komen om dat ze 'besmet' zijn met een bitcoin-miner. De NAS wordt dan gebruikt om bitcoins aan te maken voor de 'hackers'. Via Broncontrole is niet te zien dat de processor wordt misbruikt. Synology is bezig om dit te onderzoeken.
Het lijkt alleen voor te komen bij niet (op tijd) geüpdate machines.
De Systemen van Shadowfax ICT waren allemaal up-to-date. Ze zijn vandaag ook allemaal bekeken en ze zijn niet besmet.
Hieronder een volgt een uitleg over het updaten van uw eigen Synology DiskStation en checken op een besmetting. u kunt altijd contact opnemen met Shadowfax ICT voor hulp.
Updaten
Log in op de webpagina van uw Synology en ga naar Configuratiescherm > DSM bijwerken. Er wordt nu automatisch gekeken naar de laatste versie van DSM (aleen bij de laatste versies DSM). U kunt hier ook de update uitvoeren. U kunt ook de de laatst updates downloaden via het Downloadcenter van Synology. Het is altijd verstandig om voor de update een backup te maken.

De laatste updates zijn voor:
4.3 4.3-3810 Update 4 4.3-3827 Is uit op 14 februari
4.2 4.2-3243
4.0 4.0-2259
3.1 3.1-1638
Als u al besmet bent zal een update dit niet oplossen. Synology heeft een update uitgegeven die de besmetting opschoont
Check besmetting
Bekijken of uw Synology is besmet met een Bitcoin-miner in wat technischer, ik zal dit dan summier beschrijven.
- Set SSH aan in Terminal in het Configuratiescherm
- Maak connectie via SSH (b.v. Putty voor Windows of Terminal voor MAC.)
- Login me de user Root en het Admin wachtwoord.
- Voer het commando TOP uit
- kijk of er processen veel CPU gebruiken, die heten PWNEDm
- Kijk of er een map PWNED is aangemaakt op de root.
Zie de volgende links voor meer informatie en over het opschonen:
http://forum.synology.com/enu/viewtopic.php?f=19&t=80857
http://thesbsguy.com/?p=244
Door: Wilko van Faassen