我們常常講「因果輪迴」這件事。就好比你今天在別人面前講了誰的壞話,或是在背地裡做了件不乾淨的事情,雖然當時你沒有感覺,但在日後,總會有人把事情一次算清。(圖片非當事人)
 
今天要來說的故事,是關於一位教授夫妻。
他們有三個非常美麗的女兒,也常常有追求者,但最後那些人選擇放棄,原因是因為她們都是啞巴!
對這件事相當擔心和痛苦的夫妻倆決定聽朋友的建議去找高僧開導,沒想到他們一去,高僧就意有所指的開始講了因果輪迴的故事。
 
並特別針對教授說:「任何事都有它的因果所在,不管你信不信,我們都存在於因果之中….」


 
「這位先生,您曾在25年前做了什麼事…您心裡清楚吧?」
 
正文開始

關教授夫妻現年五十五歲,育有三位容貌美麗的女兒,年齡分別是二十五歲、二十三歲、二十歲,雖然都已經是亭亭玉立的姑娘,但是都沒有對象,他們夫妻非常苦惱。當那些一瞥驚豔,傾力追求的青年人,一旦發現原來是不會說話的美少女之時,都立即退縮放棄了。


作為知識分子的關教授夫妻,從來不相信因果論的。接二連三地生下三個啞巴女兒,這種殘酷的打擊使他們倆精神頹萎,空虛徬徨,痛苦萬分,外貌蒼老。他們領悟到學問、財富並不能給他們帶來快樂;三位女兒的生理缺陷,令他們感到恐懼、焦慮和無助。



即將步入老年的關教授夫婦,長期的精神痛苦,並非藥物所能治療,對於宗教漸漸產生興趣。週末在友人的介紹下,到郊外佛寺聆聽最近人氣很高的年輕高僧講解佛理。

高僧說:「善有善報,惡有惡報」的因果規律是客觀存在的,並不是佛陀所規定或創造的,佛陀只不過是把它揭示出來而已。不管你信與不信,我們都生活於因果規律之中。

我們每一個人都應該對自己的善惡行為負責,每一個人都能夠創造自己的命運。如果惡行是你自己做的,那麼你將會得到痛苦的果報!」這一席話猶如當頭棒喝,直接觸及關先生心靈深處!

他感覺高僧的視線若有似無朝他這邊飄過來。

講習結束後,他主動去找那名高僧,沒想到他一開口就問:「您曾在25年前做了什麼事…您心裡清楚吧?」

他內心一震!他想起了25年前,他曾經做了一件讓他難以忘懷的事。

關教授夫妻結婚後二個月,太太懷孕,關教授大喜,每逢週末,駕著簇新的豪華轎車到海濱或風景區旅行。有一次參加盛宴,汽車停在佛寺裡的廣場。

剛開車門,便有一群流浪兒童擁上來伸手乞錢,關教授最討厭乞討的兒童,不僅自己不肯施捨,而且向大家說,不要給他們錢,否則養成不良習慣,不肯從事正當工作,對國家社會造成損失。一群孩子聽後各自散去。

當關教授夫婦參加完盛會,返回停車處時,發現新轎車被劃了一條溝痕,由車頭直至車尾,關教授即刻怒火填胸,心想必定是剛才那群街童所為,舉目四望,見不遠 處的一棵芒果樹下,聚有四、五個十三、四歲的街童在玩扔銅錢,便衝過去,不分青紅皂白地把每個人摑了一巴掌,然後迫他們說出是誰劃他的轎車。

關教授見沒有人承認,便威脅著要把他們抓到警署。街童們被迫得無奈,其中一個年齡較大的,指向遠處一個衣衫襤褸正向外國人乞討的街童,說道車子是他劃的。關教授立即怒氣衝衝地跑過去,把那街童拖到車邊來,而其他街童乘機全跑了。

關教授先兇狠地打了兩下街童的面,再審問他為何劃壞他的車子?問了很久,原來是個啞巴童,比手劃腳,雙眼流露恐懼、乞憐的眼神。



關教授不懂他所比劃的意思,認為一定是懷恨他宣佈不要施捨給流浪街童的事。因此憤怒地舉起右腳,猛力地踢在啞巴街童的胸口,砰然一聲四腳朝天倒在地上,接著哇一聲,口噴鮮血。

圍觀者趕忙把關教授拉開,再把啞童帶走,免得再捱打。

啞童臨走時,回頭狠狠地瞪著關教授,眼光充滿仇恨怨毒的神情。後來啞童在棲身的佛寺裡,病了幾年變成殘廢。大家都知道啞童本性善良,轎車不是他劃壞的,關教授冤枉了他。

之後,那年的年底,關太太產下一女嬰,眉清目秀,到了二歲還不會說話。接著二千金誕生,三歲了也不曾言語。後來又生了第三位女兒,一出生便請醫生檢查,又是一個啞巴姑娘!關太太害怕將來第四、五胎,還是啞巴兒女,立刻請醫生作絕育手術.....

「大師...您!」
「若要人不知,除非己莫為,多積善德,償還罪孽吧。」年輕高僧默默留下這句話,拂袖而去。
***
他自己沒有想到吧?他一個不去求證而傷及無辜的下場,竟然意外連累到子女身上。只能說,事事都有它的定數呀!

 

引用︰http://toments.com/38367/

 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

2016 國際祈福水燈節
 
這些照片是否喚起您一些溫暖的記憶呢?
 
不管生活是悠閒或是忙碌,在每個人心中的某個角落,一定有個思念的人,或許是還在世上的親友,也或許是再也見不著的人。
 
來吧!
 
讓我們先以無邊際Web力量,將那無盡的思念、無盡的祝福化為一只水燈,遙寄心意!讓暖流如漣漪般拓展出去,讓更多人的善念激起浪花~~~
 
 
真如苑 國際祈福水燈節︰
 
 
 
 
 
 
 
2015年の活動精華影片︰
 
真如苑國際水燈活動︰https://www.youtube.com/watch?v=itnlkH8z8hQ
 
 
 
 
2016國際祈福水燈節-012016國際祈福水燈節-022016國際祈福水燈節-032016國際祈福水燈節-042016國際祈福水燈節-052016國際祈福水燈節-062016國際祈福水燈節-07  
 
 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 
 
臺灣超威的 - 氣象、空汙PM2.5和PSI、地震、寒流速報
 
臺灣超威的 Taiwan Super Weather 致力於成為你生活的一部分,協助你掌握每天的天氣、空汙資訊。
臺灣超威的368鄉鎮市區天氣任你選,隨時掌握臺灣當地鄉鎮天氣。
除了漂亮的介面之外,背景隨機輪播著使用者精挑細選上傳的風景照,陪伴著你渡過這城市的每一天。
 
- 擁有臺灣超威的,你可以享受這些:
 
【即時推播】 - 天氣警特報訊息推播,颱風、地震、豪大雨等氣象資訊隨時掌握。
【降雨通知】 - 事先告知你未來的降雨預測,不再因為突如其來的大雨而在城市裡倉皇奔走。
【自訂城市】 - 通勤族、旅人、在外遊子或是時常出差的商人,讓你隨時查看多縣市的天氣概況,不再侷限單一天氣。
【天氣預報】 - 未來一週或是3小時內的臺灣鄉鎮天氣預報,並提供紫外線、空氣品質、溫濕度等資訊。
 
 
Play商店︰
 
iPhone、iPad 及 iPod (iOS 8.0 或以上版本)︰
 
 
 
 
 
 
臺灣超威的-1臺灣超威的-2臺灣超威的-3臺灣超威的-4臺灣超威的-5  
 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 
 
 



「最近好窮,從今天開始我要省錢!」

「你都怎麼省錢呢?」

「例如今天早餐和午餐一起吃,買個 麵包 解決 ...」

上禮拜和一位朋友聊天,我們聊到省錢的話題,

「怎麼省錢」似乎大家都了解,
例如:量入為出、有固定存錢的戶頭、養成記帳習慣等等...
但為什麼還是很多人存不下錢呢?

問過幾個朋友的意見以後,
發現其實大部分能控制支出的人,並不會刻意去「省錢」,
而是在「花錢」時,已經養成了固定的習慣!

但是「怎麼花錢」似乎別人管不著,
通常都是隨便花、有需要就花,
想省的時後又突然什麼都省...

 
其實正確的「花錢」,也能加快你財富累積的速度!
 

以下分享省錢的 3大原則及迷思,

趕緊來看看吧:

原則1. 想存錢,先從「正確的浪費」開始!


迷思1. 「浪費」不見得是壞事

很多長輩過去都有良好的美德:
比方說省水、省電、能省的就不浪費。

小時候如果吃飯有米粒沒吃完,
還會被臭罵一頓加上被詛咒 (下地獄要吃沒吃完的飯)。

 

先別覺得浪費是壞事,
例如:

如果不「浪費」便宜的汽油,從台北到高雄就要多花幾十小時。
如果不「浪費」便宜的電,晚上太陽下山後你也許得浪費蠟燭。

如果沒有正確的浪費,有時反而會虧更大!

例如:
年輕人省下買書、充實自己的錢,最後失去成長的機會。
小資族省下幾十塊買菜的費用,改吃泡麵,最後賠上一輩子的健康。
老人家為了省瓦斯錢,冬天洗冷水澡,結果感冒看醫生。
餐廳省下食材和整理廁所的錢,最後失去了忠實的顧客...


浪費便宜的事物,可以交換到更有價值的事物 !

以企業為例子,
Google浪費了便宜的儲存空間和運算能力,換到了龐大的廣告收入。
台積電浪費了便宜的矽,成為了全球最大的半導體龍頭。

 

假如有一間公司為了省電,整天走廊燈都關著,
這間公司肯定沒有希望。

 

我們習慣把焦點放在「省下金錢」
但省錢背後真正的目的,其實是「省下時間、改善生活品質」

 

如果「不懂浪費」,盲目的省錢,
很可能代表會誤判事物的真正價值!

原則2. 每月現金流100元以下的東西,「不要省」!


迷思2. 並不是所有東西都能省則省!

關鍵是:要用「現金流」思考你的支出

例如:一杯手搖飲料,每天50元
但一個月是30天,這杯飲料價格其實等於 1500元/月、也等於 18000元/年

許多「一次性的花費」,也許沒有想像的貴!

例如:一張超舒適的床,價格 3萬元
這張床可以用10年,一共個120月,
換句話說,每個月的費用是 250元/月,其實比你的電信費還便宜。



延伸閱讀:其實一杯飲料,比一支 iphone6還要貴?


每個月現金流100元以下不要省,背後的理由很簡單:

1. 提高生活的品質

100元只是個例子,
真正的數字可以根據你的收入決定,可以是300元、500元。

 

例如:
到夜市看到香腸很可口,要不要買?
如果天天逛夜市,那就要三思了。

但假如你一個月只逛一次夜市,
不用思考了,就買吧。
這樣才是有品質的生活。

重點是你不再為了買某些東西而煩惱,
而生活品質提升背後的代價,其實非常的低!

2. 每月100元現金流以下的購買,根本不是影響你省錢的關鍵

每月100元以下的現金流的購買決策,
少買50次你不會變有錢,
多買個50次,你也不會破產。


許多我們生活真正需要的事物,往往都很便宜,
例如:
你不會因為省錢,而不買衛生紙,
柴米油鹽醬醋茶也是一樣。

很多人常常做反了,
在買衛生紙上比價,比到小數點第一位,覺得自己很精明,
但買房、買車、周年慶上,
都憑著一股衝動就做決定。
 

一個人如果把時間精力用在錯的地方,成效一定會比較差!

原則3. 每月現金流1000元以上的支出,關鍵是「先後順序」


迷思3. 早買早享受?其實支出的先後順序很重要!

每月現金流1000元以上的花費,
正是你能存下錢的關鍵!
而它的考慮的重點就是「順序」。

關於順序,可以這樣考慮:

1. 未來能創造最大價值的花費最優先

一件事情的「價格」很高,也許「價值」更高!
反之即使「價格」很便宜,「價值」也許更低。
每月1000元現金流看似很貴,但關鍵是背後能創造多少「價值」。

例如:對年輕人來說,
每月固定參加一些進修課程,跟買一台 iphone 6s,
當然是進修課程優先。

2. 不能創造價值但有需要的,延後消費,或找便宜的替代品

例如:買房、買車,都是很大金額的投資

租房子如果便宜很多也可以考慮先租、延後幾年再買,
車子則是可以考慮先用租的,
把多出來的現金流拿來投資自己。


先後順序搞錯,你的人生也會一起搞錯!

我有一位工程師朋友,收入還算不錯,
但因為結婚、想要給家人安全感,
於是在剛出社會幾年後,
先是買了車子,然後買了一間小房子,現在又準備養孩子。

現在他光是付每個月的房貸就已經喘不過氣,
更別說是花錢在進修自己或提高生活品質了。

快速總結:


1. 浪費便宜的事物,去交換更有價值的事物!

2. 用現金流思考支出,每月現金流100元以下的東西「不要省」

3. 每月現金流1000元以上的花費,最重要的是花錢的「先後順序」

 

         控制支出就像控制呼吸一樣,你不會某天起床之後才決定今天要開始呼吸。 - 巴菲特



引用︰http://www.rich01.com/2015/12/3.html

 

 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 

 

原來是你!電腦用了幾年變慢的真凶(圖/eyecueinternship)

 

有沒有一種感覺,用了電腦幾個月以後,好像無論開機、上網、打遊戲、做作業…等都漸漸沒有一開始那麼快速了,可能你會覺得是中毒、下載太多東西,電腦空間被你佔用了,所以才變慢,但是真的是這些東西害的嗎?沒關係,底下就幫你解答為什麼你會覺得電腦速度變慢,到底是真的還是心理問題。

首先電腦的硬體的確會老化,但這個老化是不會讓你感覺到電腦慢的,CPU記憶體會老化,但運行頻率還是標定的數位,硬碟會老化,但存取速度還是如往常一樣,電腦硬體的老化不是你能感知的。

那麼,為什麼你會覺得慢了呢?

 

這個作業系統的特性就是越用越慢(圖/microsoft)

 

第一︰要拜 Windows 所賜,這個作業系統 (Operation System,簡稱OS) 的特性就是越用越慢。

 

微軟在不斷的給你各種更新軟體(圖/dynabook)

 

第二︰還是要拜 Windows 所賜,微軟在不斷的給你各種更新軟體,各種軟體更新上去之後,就慢了。

 

要拜各種軟體升級所賜(圖/walker-a)

 

第三︰要拜各種軟體升級所賜,軟體的開銷會越來越大,容量越來越不能負荷,所以你覺得慢了。

 

電腦硬體沒有慢,慢的是軟體是OS(圖/suprimaster)

 

所以電腦硬體沒有慢,慢的是軟體是OS,這個感覺是由於軟體和OS各方面因素導致的,如何證明呢?很簡單,一台電腦在某一天 (比如說2011/01 /01) 裝好一個OS,過一段時間你覺得慢了,格式化它,重裝完全一樣的一個OS (但不要裝任何在2011/01/01之後出來的更新),你就會突然發現,這台電腦和 2011/01/01 那天一樣快,然後當你把各種升級做完,你就會發現電腦變慢了,這樣知道了吧。

 


 引用︰http://www.pttbook.cc/watch_33511


 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 
樂毫輝元旦-元旦新年祈福會  
 
 
為迎接新的一年的到來,真如苑台灣將舉辦新春祈福法會,一如的幸福鐘聲將於1月1日凌晨敲響,祈求新的一年風調雨順,閤府平安,與會者身心和樂、福慧增長。
除了洋溢著新春喜氣的祈福法會外,提供名師書筆春聯免費領取,亦邀請多位書法老師現場春聯揮毫,提供客製化春聯服務、麻糬迎新、歡慶舞蹈等"樂"鬧滾滾活動,讓我們喜洋洋地開啟嶄新的一年。
備註:名家春聯贈送從2016/1/1日起至送完為止,歡迎民眾前來領取
 
誠摯邀請您與親朋好友,前來祈願一年的好運!
1. 活動時間:2015年01月01日(五)下午14:00 至 下午17:00
2. 地點:真如苑 台北市中山區堤頂大道二段486號(樂群三路與植福路交叉口)
3. 活動內容:迎春祈福法會、現場春聯揮毫、名家春聯贈送、麻糬迎新春、歡慶舞蹈。
 
真如苑 台灣本部
台北市中山區堤頂大道二段486號 (植福路&樂群三路 交叉口)
 
捷運︰文湖線【 劍南路站.3號出口】,沿『植福路』方向直走約6分鐘 ︰https://goo.gl/maps/iIbmT
 
公車︰208.247【美麗華站】︰https://goo.gl/maps/5Whlt
 
 
 
 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 

 清瀧大権現  

   清瀧大権現(善女龍王.白蛇型)  

 

清瀧大権現(せいりゅうごんげん) 又稱作 青龍權現、清涼權現。

清瀧之名,在佛教經軌中並無記載,而是依據空海所言,
 
「清瀧大権現」為掌管雨水的婆揭羅龍王之第三女,即「善女龍王」。
 
值得一提的是,陰陽道的頗梨采女亦是婆揭羅龍王的女兒,
 
這也是因為婆揭羅龍王的女兒,在佛經有段龍女成佛的故事,使得該龍王之女兒們特別與眾不同。

空海聲稱此尊在密教尊崇為如意輪觀音之化身,住印度無熱池,為密教守護神。

唐朝時,原本為長安青龍寺之鎮守。後來空海請回日本,供奉於高雄山,

又移至京都醍醐山,為醍醐寺的守護女神

據說原依寺名而號青龍,因為渡海至日本,所以加上水旁。

然而青龍寺鎮守之事實不詳,應該是日本所創造而出之女龍神。
 
 
【空海召喚龍神之傳說】

平安時代在京都的西寺中,有一位法立高強的僧侶「守敏」,深得天皇信賴。

但他與自唐朝歸國的空法鬥法卻敗下陣來。

顏面大失的守敏於是使用法力,將全世界的龍神封在壺裡。
 
司雨龍神遭封印造成大旱,於是天皇便命令空海祈禱上天降雨。

空海早已看穿造成乾旱的原因,而且他還知道天竺仍有一隻龍未遭封印,

那就是婆揭羅龍王的三女兒-「善女龍王」。

於是空海召請龍神前來至神泉苑,在善女龍王幫助下成功地降下甘霖。

因此,空海便在神泉苑恭奉善女龍王。
 
 
 
引用︰
 
 
木彫仏像 善女龍王(清瀧大権現) 白蛇型︰http://store.shopping.yahoo.co.jp/kiboriyoshikawa/413001.html

 

 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 
 
脆弱的人才會四處遊說自己的不幸,堅強的人只會不動聲色的越加強大。  
 
 
脆弱的人才會四處遊說自己的不幸,
 
堅強的人只會不動聲色的越加強大。
 
 
 
 
 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 

 

偽裝履歷表壓縮檔,CryptoWall 3.0 加密勒贖病毒 與 FAREIT 間諜程式聯合出擊

 

勒索HACKER

 

加密勒索軟體 Ransomware 又再一次進化。最近我們發現了一個首次結合間諜程式的加密勒索軟體 Ransomware變種。而且,不久前趨勢科技才發現有內含檔案感染能力的勒索程式

CryptoWall 3.0

我們首次發現 CryptoWall 是在去年,當時它是挾帶在垃圾郵件訊息當中趨勢科技當時發現,其他的加密勒贖程式都提供了一個圖形使用者畫面來勒索贖金,但 CryptoWall 卻是透過其他管道,包括透過一個 Tor 洋蔥路由器網站直接要求贖金,或是用記事本程式開啟一個勒索通知文件,詳細說明如何利用 Tor 瀏覽器連上支付贖金的網頁。

不過,自從 CryptoWall 首次被發現以來,該程式已發生很多變化。早期的 CryptoWall 版本會偽裝為 CryptoLocker 變種,甚至模仿其勒贖畫面。但後來,CryptoWall 慢慢開始有自己的名稱以及勒贖畫面。

此外,其幕後操縱伺服器通訊也開始改用 Tor 洋蔥路由器網路。最新的版本,也就是一般稱呼的 CryptoWall 3.0,則開始將網址寫死在程式內。不諱言地,使用 Tor 確實能夠提供匿名的優勢,但缺點是,企業系統管理員可以輕易封鎖 Tor 的網路流量,可以的話甚至直接封鎖 Tor 應用程式。

這些寫死的網址都經過了層層加密,因此威脅研究人員無法輕易解開。由於企業封鎖網址的作法是屬於因應的手段,因此在遭到封鎖之前,歹徒還有一點空窗期可利用。在這個空窗期,惡意程式就能與幕後操縱伺服器完成通訊,並且取得未來將檔案加密所需的 RSA 公開金鑰。

請注意,其幕後操縱伺服器與付款網頁是分開的。惡意程式仍然會利用 Tor 來連上支付贖金的網頁,這樣一來,就算伺服器遭到執法單位破獲,贖金的交易依然不受影響。

不僅如此,或許是為了「預先防範」,CryptoWall 3.0 還會刪除系統的備份複本,以防止使用者將系統還原至感染前的狀態,這樣受害者除了支付贖金之外,要救回檔案就別無他法。

 

偽裝履歷表壓縮檔,使用 JavaScript 和 JPEG 圖片副檔名

CryptoWall 3.0 會透過垃圾郵件散布,挾帶一個 JavaScript 附件檔案。下圖顯示該附件檔案會偽裝成一份履歷表壓縮檔,此附件解開之後會出現一個 .JS 檔案 (也就是我們偵測到的 JS_DLOADR.JBNZ、JS_DLOAD.CRYP 及 JS_DLOADE.XXPU),這一點不太尋常,因為履歷表文件通常是以 .DOC、.PDF 和 .RTF 為副檔名。

圖 1:垃圾郵件範例。

 

歹徒選擇使用 .JS 檔案或許是為了躲避偵測,因為其檔案很小,某些檔案掃瞄軟體很可能會因而加以忽略,而且其內容還經過特殊編碼。


圖 2:特殊編碼的內容 (僅擷取片段)。

 

在進一步分析這個 .JS 檔案之後我們發現,惡意程式會連上兩個網址以下載兩個 .JPG 檔案。但可別被這副檔名給騙了,惡意程式偽裝成影像檔案只是為了欺騙某些設計不良的入侵偵測系統 (IDS) 而已。從下圖的對照我們就能看出,其實下載到的是執行檔。


圖 3:偽裝成影像檔的下載檔案含有「MZ」和「PE」等執行檔特有的標記。

 

檔案成功下載之後,JS 檔案就會執行這兩個檔案:one.jpgtwo.jpg,分別為我們所偵測到的 TROJ_CRYPWAL.YOI 和 TSPY_FAREIT.YOI 惡意程式。

 

檔案加密

TROJ_CRYPWAL.YOI 會產生一個新的 explorer.exe 處理程序 (也就是假冒 Windows 檔案總管),此外,若使用者具有系統管理員身分 (一般的安裝皆是如此),該程式就會取得本機系統管理員權限。偽裝成 explorer.exe 這類系統處理程序,可讓惡意程式躲避一些利用「白名單」的安全機制。接著該程式會執行一份新的 svchost.exe 處理程序,並以「-k netsvcs 」為參數,該處理程序會負責幕後操縱通訊及檔案加密。而惡意程式也因此獲的系統服務的權限。


圖 4:修改系統。

此外,如圖 4 所示,惡意程式會利用「vssadmin.exe Delete Shadows /All /Quiet」這道指令來刪除系統備份。這讓受害者無法利用系統還原來救回被加密的檔案。

 

在從幕後操縱伺服器收到 RSA 檔案加密公開金鑰之後 (私密金鑰則儲存在幕後操縱伺服器上),惡意程式就會開始將某些副檔名的檔案加密,包括:文件、資料庫、電子郵件、影像、音訊、視訊以及程式原始碼。

 

檔案經過 RSA-2048 演算法加密之後,原本的檔名末端會多出一個隨機產生的副檔名,此外,資料夾中也會出現一些「HELP_DECRYPT」(求救解密) 檔案。在所有檔案加密完成之後,惡意程式會開啟「HELP_DECRYPT」檔案以顯示受害者看到的勒贖訊息。


圖 5:勒贖訊息範例。

 

FAREIT 資訊竊盜

除了執行 TROJ_CRYPWAL.YOI 之外,惡意程式還會執行 TSPY_FAREIT.YOI 這個間諜程式。此程式會在受害者疲於應付 CryptoWall 的惡行之際,暗中竊取 FTP 用戶端程式、網站瀏覽器、電子郵件用戶端程式等等所儲存在系統上的帳號密碼,甚至還會竊取比特幣 (Bitcoin) 錢包。

正如前面提到,這是我們第一次看到加密勒贖程式和間諜程式聯合出擊,表示網路犯罪集團野心已越來越大,他們再也不能滿足於贖金收入 (約 500 美元左右),而且期限一到還會加倍。

 

圖 6:贖金加倍畫面。

 

做好最壞打算

網路犯罪集團在加密勒贖行動當中加入 FAREIT 間諜程式可能的原因很多。或許受害者都拒絕付款,也或許受害者越來越懂得保護自己的檔案。但不論原因為何,歹徒已開始導入「舊的商業模式」作為備用手段。 就算受害者拒絕支付贖金,歹徒還是可以藉由竊取比特幣錢包以及販賣竊取的資訊來賺錢。

根據趨勢科技主動式雲端截毒服務  Smart Protection Network的數據,感染 CryptoWall 3.0 最嚴重的地區為澳洲及紐西蘭,其次是北美和歐洲。


圖 7:感染 CryptoWall 3.0 最嚴重的地區。

使用者可藉由定期備份檔案來保護其重要資料,最好遵照 3-2-1 原則來備份。當然,對加密勒索軟體 Ransomware 和間諜軟體這類威脅來說,我們也建議再搭配其他的安全措施。

例如,千萬不要開啟不明寄件者送來的附件檔案。事實上,這類郵件應該直接忽略或刪除。最後,投資一套防護軟體來防止裝置遭到最新的威脅也是不錯的主意。

 

原文出處:http://blog.trendmicro.com/trendlabs-security-intelligence/cryptowall-3-0-ransomware-partners-with-fareit-spyware/?linkId=13032987

作者:Anthony Joe Melgarejo (威脅回應工程師)

 

 

引用︰資安趨勢 http://blog.trendmicro.com.tw/?p=11837

 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

 
 
 
 

 

真實示範 CryptoWall 2.0揭開『勒索病毒』的操作流程

 

CryptoWall_20140617_06

 

網絡攻擊方式千變萬化,例如常見的 DDoS 又或者最傳統透過植入惡意軟件來偷取用戶資料等方法,這些方法筆者早前都向大家分享過;而近兩年開始,黑客又多了一種新形的收入途徑,那就是基於進行勒索軟件攻擊,並對目標系統進行封鎖,從而勒索開鎖費用並賺取可觀收入。

未知大家有否試過中了這些勒索軟件?希望你沒有試過。不過對於從事企業管理員的你,了解這種攻擊方式絕對是必須的,因為這種攻擊方式已悄悄的成為黑 客界之中最為流行的賺錢途徑,而且很多時即使受害一方乖乖付款,亦無法可以解鎖,所以面對這種攻擊方式,防禦才是治本治本之法。

Cryptolocker -> CryptoWall 2.0

有留意開資安事件的你,想必對 Cryptolocker 不會陌生;這是一種勒索軟件﹐而 Cryptolocker 的主腦早前已成功被 FBI 與國際組織拘捕,近日亦正式被起訴。就在事件看似告一段落時,那邊箱又出了一個全新的勒索軟件,就是以下將會為大家示範的 CryptoWall 2.0。

中國、香港、台灣成目標

CryptoWall 2.0 與 Cryptolocker 一樣採用類似的手法加密電腦之中的重要文件,並再針對目標進行勒索,根據安全機構 Softnext 的消息,現時香港、台灣以及中國已有用戶「中招」。

傳播方式及感染途徑

當然你的系統要感染到 CryptoWall 2.0 亦需要一定的傳播媒介才可,以往的 Cryptolocker 除了通過電郵附件的方式進行傳播之外,更會透過於網站之中植入惡意軟件、製造虛假的用戶提示及安全更新提示,從而引誘用戶下載勒索軟件並安裝到系統之內。

根據調查,現時最新出現的 CryptoWall 2.0 只會於電郵之中以附件形式傳播,常見的攻擊方式會於電郵之中附有一個已壓縮的文件,當用戶解壓後會見到一個 PDF 圖示,然而此 PDF 並非真正的 PDF 文件,它只是利用了反轉字符(黑客通過於系統 /etc 之中修改路徑與顯示的字符),從而製造出 PDF 檔案的 .src 虛假文件。

 

CryptoWall_20140617_01

 

執行軟件的後果?

當大家執行了惡意軟件後,剛才大家接收到的假 PDF 檔案將會自動被刪除,然後會於系統中的隱藏 Temp 資料夾留下兩個全新的執行檔,分別為 sicac.exe 以及 vofse.exe。其中 vofse.exe 為 CryptoWall 2.0 的主程式。

然後惡意軟件會自動與 tamayk-kicker.de、dominicanajoker.com、likeyoudominicana.com 網址進行連接(請大家不要嘗試登入上述網址,否則中毒本網不負責!!)然後再悄悄的將系統之中的影音及文件等大部份檔案進行加密。

根據測試,加密的文件類型為 .doc、.txt、.eml、.pdf,甚至連以往 CryptoLocker 不會加密的文件如 .mp3、.wav 等都會自動加密;而在加密的過程之中,會自動生成 .7wf 的暫存格式,而原始文件會刪除。

接著便會自動彈出網頁,並於網頁之中說明你的電腦已被勒索,要求付款才能解密。而黑客亦十分「有心」,網頁之中會提供不同的工具,讓你可避開公司的網絡控制/監控,如 VPN、Tor(The Onion Router) 等方式,讓你可直接完成付款工作。

 

CryptoWall_20140617_02

 

至於付款的方式,由於希望避開執法者的追查,因此只接受比特幣(Bitcoin)一種付款方式。根據測試,黑客要求用戶於 5 天內繳交等值於 500 美元的 Bitcoin 才可解密。我們嘗試過 5 天不繳交,發現金額將會自動乘大 2 倍。

 

CryptoWall_20140617_03

CryptoWall_20140617_04

 

而在 regedit(Windows 機器碼)之中,當中了 CryptoWall 2.0 後,我們發現在 HKEY_CURRENT_USER\Software 下便會產生出一組特定的機器碼,此機器碼記錄了系統之中有那些檔案被加密;儘管我們可透過此方法找回部份被加密的檔案,然而解密過程需要十分長的時間,可 能需要十數年(使用暴力式解密方法)才可解密,因此可以說是沒有解密及還原方法;我們可以做的就只有提升系統的保安,例如安裝不同的安全方案,以希望達致 防患於未然。

 

CryptoWall_20140617_05

 

鳴謝:Softnext ASRC 高銘鐘提供技術上的資訊及協助

 

 

引用︰HKITBLOG http://www.hkitblog.com/?p=21749

 

 
 
 

電腦醫哥 發表在 痞客邦 留言(0) 人氣()

Close

您尚未登入,將以訪客身份留言。亦可以上方服務帳號登入留言

請輸入暱稱 ( 最多顯示 6 個中文字元 )

請輸入標題 ( 最多顯示 9 個中文字元 )

請輸入內容 ( 最多 140 個中文字元 )

reload

請輸入左方認證碼:

看不懂,換張圖

請輸入驗證碼