Trojan.Encoder.737 угрожает владельцам NAS производства компании Synology

В службу технической поддержки компании «Доктор Веб» обратилось несколько пользователей, пострадавших от действия нового троянца-шифровальщика Trojan.Encoder.737. Особенностью данного энкодера является то, что он создан злоумышленниками для шифрования файлов, хранящиеся в сетевых хранилищах производства компании Synology.

Предположительно данная вредоносная программа действует с использованием ряда уязвимостей в программном обеспечении сетевых хранилищ NAS (Network Attached Storage) производства компании Synology. Троянец выполняет шифрование хранящихся на устройстве данных и требует у жертвы выкуп в размере 350 долларов. В настоящее время расшифровка файлов, пострадавших от действия Trojan.Encoder.737, не представляется возможной, сообщает news.drweb.com.

Сигнатура Trojan.Encoder.737 добавлена в вирусные базы Dr.Web, однако специалисты компании «Доктор Веб» рекомендуют пользователям выполнять регулярное резервное копирование информации — только эта мера может служить надежной защитой от действия троянцев-шифровальщиков. Также рекомендуется своевременно обновлять ПО сетевых хранилищ, загрузив соответствующие обновления с официального сайта компании Synology. С комментариями по поводу данного инцидента от производителя оборудования можно ознакомиться по следующей ссылке: http://www.synology.com/en-us/company/news/article/470 (по-английски).

Согласно информации, полученной от представителей компании Synology, опасности подвержены только пользователи устройств, на которых установлена старая версия ОС DSM (DSM 4.3-3810 и более ранние). В текущих версиях операционной системы DSM данная проблема не наблюдается.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышел Solar NGFW 1.2 с внутренними архитектурными доработками

ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары.

Для управления параметрами сетевой конфигурации в веб-интерфейс был добавлен новый раздел «Сетевые интерфейсы». В нем отображаются как Ethernet-интерфейсы, которые добавляются автоматически, так и VLAN-интерфейсы, требующие полной ручной настройки. Для удобной работы предусмотрены отображение статусов «подключен», «не подключен», «промежуточный», оповещающий об отсутствии подтверждения перехода в другой режим, а также вызов подробной информации по каждому интерфейсу, обновляющейся каждую минуту. Ранее такие настройки были возможны только через командную строку.

Меню системы предотвращения вторжений было дополнено новой вкладкой «Наборы сигнатур», позволяющей своевременно загружать обновления на новые угрозы безопасности. Система предлагает два вида действия: добавление нового набора или обновление уже имеющегося в системе.

Это нововведение дает пользователям удобный встроенный в веб-интерфейс механизм для работы как с собственными сигнатурами, так и для обновления наборов от Solar 4RAYS, периодичность выпуска которых уже доходит до одного раза в две недели.

Дополнительно новая функция позволяет добавлять и обновлять информацию о категориях, к которым относятся сигнатуры, что упростит работу администраторов при составлении сложной политики безопасности.

«В этом релизе мы сделали упор на внутренние архитектурные доработки, которые закладывают фундамент для серьезных улучшений в течение года. Мы провели ряд работ по оптимизации архитектуры системы и ее отдельных компонентов, что повысило общую скорость и стабильность работы. Помимо этого, заметным внутренним изменением стало добавление возможности настройки отказоустойчивой пары, что сделало конфигурирование обоих устройств кластера удобнее», — говорит руководитель продукта Solar NGFW ГК «Солар» Альберт Маннанов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru