Synology NAS-Geräte werden vom StealthWorker-Botnet angegriffen

0
219
Lukmanazis/Shutterstock.com

Der beliebte NAS-Hersteller Synology hat seine Benutzer gewarnt, dass das StealthWorker-Botnet auf die Geräte des Unternehmens abzielt. Der anhaltende Brute-Force-Angriff könnte letztendlich zu Ransomware-Infektionen auf bestimmten Systemen führen.

Was passiert mit Synology und StealthWorker?

Laut dem Product Security Incident Response Team von Synology und von Bleeping Computer berichtet, verzeichnet das Unternehmen eine Zunahme von Brute-Force-Angriffen auf Synology-Geräte. Es geht davon aus, dass die StealthWorker-Malware in erster Linie für die jüngsten Angriffe verantwortlich ist.

Mit StealthWorker infizierte Computer sind mit einem Botnet verbunden, das Brute-Force-Angriffe durchführt.

Das Unternehmen sagt, dass die Angriffe auf einer Reihe von Geräten basieren, die mit der StealthWorker-Malware infiziert sind. Die StealthWorker-Malware verwendet diese Computer, um gängige Anmeldeinformationen für Administratoren zu erraten. Wenn dies gelingt, installiert es seine bösartige Nutzlast, die Ransomware enthalten könnte.

Von dort könnten zusätzliche Angriffe auf andere Linux-basierte Geräte erfolgen, einschließlich Synology NAS-Produkten.

Werbung

Synology wies schnell darauf hin, dass es “keine Anzeichen dafür gefunden hat, dass die Malware Software-Schwachstellen ausnutzt.” Das heißt, das Unternehmen hat keine Softwarelücke hinterlassen, die ausgenutzt wird, sondern es sind die bestehenden Infektionen, die die Probleme verursachen.

Wie können Sie sicher bleiben?

Wenn Sie ein Synology NAS-Gerät verwenden, ist es relativ einfach, sich vor diesen Angriffen zu schützen. Das Unternehmen empfiehlt allen Benutzern, ihr System auf schwache administrative Anmeldeinformationen zu überprüfen und diese gegebenenfalls zu ändern. Dies gilt sowohl für private Benutzer als auch für Systemadministratoren. Synology empfiehlt außerdem, die automatische Blockierung und den Kontoschutz zu aktivieren. Schließlich sollten Sie nach Möglichkeit eine mehrstufige Authentifizierung einrichten.

Wenn Sie Hinweise auf verdächtige Aktivitäten auf Ihren Geräten gefunden haben, können Sie sich an den Synology-Support wenden, um Hilfe zu erhalten.

WEITER LESEN

  • › So heben Sie Ihre Hand in einem Microsoft Teams-Meeting
  • › Es ist noch Zeit: Sparen Sie noch heute 200 US-Dollar beim iPad Pro 2020
  • › So hören Sie Schlagzeilen mit Ihrem Wecker auf Android
  • › So können Sie Xbox Cloud-Spiele unter Windows 10 streamen
  • › So deaktivieren Sie iCloud-Fotos auf dem iPhone und iPad