Malware krypterer populær NAS-server og kræver løsesum

Synology's NAS-systemer bliver i øjeblikket angrebet af malware, som overtager og krypterer ens data. Synology har endnu ingen konkret løsning, men her er, hvad de foreslår du gør.

Artikel top billede

Synology's NAS-systemer er under angreb af en malware kaldet SynoLocker, som går ind og krypterer indholdet på ens NAS.

Det forklarer Synology selv i en opdatering omkring problemet, som har været kendt et par dage.

Synology forklarer, at det specifikt handler om NAS-enheder, der kører en ældre version af DSM-softwaren (DSM 4.3-3810 eller ældre), hvor et sikkerhedshul kan brydes. Hullet blev fikset tilbage i december 2013, men det kræver selvfølgelig, at man har opdateret til seneste software.

Samtidig fortæller The Register også, at det skulle ske igennem portene 5000 og 5001. Synology opfordrer til at lukke netop disse porte.

Kræver løsesum i form af bitcoins
Synolocker er en malware, som låser dataene på ens NAS og kræver efterfølgende 0,6 Bitcoin (svarende til næsten 2.000 kroner), før den kan åbnes op igen.

Skulle du være så uheldig at være ramt af SynoLocker, skal du ifølge Synology, som vi ellers har rost for at have nogle af de bedste NAS-servere på markedet, slukke din NAS-server og kontakte Synologys supportafdeling med det samme.

Du kan se det ved, at når du forsøger at logge ind i DSM, vil der komme en besked op om, at dataene er krypterede. Programmet SynoLocker vil køre i Ressource Monitoren.

Er du endnu ikke blevet ramt, opfordres du til at opdatere hurtigst muligt til den nyeste form for DSM via DSM's kontrolpanel.

Læs også: Test: Synology 1813+ er en toplækker NAS

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job