hoka one one

全球剩3隻!雲南漁民發現「第4隻」斑鱉 可能已被電死

▲珍貴的斑鱉全球只剩下3隻。(圖/翻攝自微博)

大陸中心/綜合報導

全世界僅存的一隻平塔島象龜(Pinta Island Giant Tortoise)「孤獨喬治」(Lonesome George)過世後,斑鱉(中華巨鱉)成了全球最瀕臨滅絕的動物,現在只剩下3隻。科學家們把希望放在雲南馬堵山水庫中,因為有漁民反映看到體型巨大的斑鱉,但也有消息傳出棲息在這裡的斑鱉已經死於非法電魚。

《澎湃新聞》報導,雲南馬堵山水庫從2007年開始蓄水,淹沒了約50公里長的河道,而這個地方正是斑鱉在野外的重要棲息地。水庫蓋好不久,就有漁民說在難以抵達的小河灣中,看到正在曬太陽的巨鱉。不過動物學家目前還沒在當地發現「第4隻」斑鱉的蹤影,有消息指出,過去曾有人在此處非法電魚,水庫中的斑鱉很有可能已經被電死。

國際野生生物保護學會的史蒂芬博士(Steven G. Platt)提到,漁民提到的描述雖然可能有誇大成分,但仍然是復育的一線生機。不過,他的團隊在去年和今年4月前往當地尋找斑鱉蹤跡時,都沒有任何收穫,史蒂芬形容感覺就像是在尋找「尼斯湖水怪」。

事實上,若是只找到一隻的話,以生物學的角度來說,因為不能參與繁殖,對族群恐怕沒有貢獻。斑鱉已經被動物學家們封為「殭屍物種」,即使還僅存活著的幾隻,與死去沒甚麼兩樣,感覺就像是「活著的死者」,極有可能走向滅亡的命運。

目前全世界僅存的3隻斑鳖,分別是在蘇州動物園的一公一母,都已經年老,公的推測已經110歲,母的則是90歲,而這支雄斑鳖的生殖器受傷,只能進行人工授精,但目前都沒有成功。另一隻則孤單的棲息在越南一座水庫中,推測可能是雄性。

▼專家正在幫蘇州動物園的母斑鳖檢查。(圖/翻攝自微博)

勒索病毒 令美國安局聲譽掃地微軟或成最大受益者

參考消息網5月21日報導英媒稱,“想哭”勒索病毒令英國國家醫療服務體系、西班牙電話公司和美國國家安全局(NSA)等機构聲譽掃地。而這一病毒軟件可能在一定程度上是由美國國家安全局開發的。但是,有一家公司可能受益於這次攻擊。
據英國《金融時報》網站5月19日報導,被攻擊作業系統的所有者微軟,本來得花數百萬美元才能得到同樣有效的文宣。誠然,20萬臺搭載Windows作業系統的電腦受到了攻擊,硬碟被加密,電腦荧幕上出現了索要比特幣贖金的資訊。但是,這家世界最大軟件製造商卻抓住了有利的一面。
報導稱,微軟總裁、法律總顧問布拉德·史密斯不但借此機會告訴用戶更新軟體,而且還朝國家安全局和政府開了火。多家科技公司在隱私和安全問題上跟政府纏鬥不休,這是微軟在呼喚一項高尚使命的同時追逐利益的一次神來之筆。
它借助了一個花招。Windows仍是90%的個人電腦的覈心部分,並在多年來已被證明在許多攻擊面前脆弱不堪。但有一點事實:此事表明,政府更熱衷於攻擊敵人,而不是保護本國公民。而公民並不擅長保護自己。
報導稱,微軟的明顯優勢在於,它已準備好了:它在3月為“想哭”漏洞製作了一個補丁,並將其推送給數百萬臺電腦。在被打個措手不及的人當中,許多仍在使用Windows XP系統——這個版本推出於2001年,正日益老化。
當時的微軟處於一段黑暗時期,它不斷推出包括Windows 98和Windows XP在內的Windows版本。這些版本充滿了新功能,但缺乏基本的可靠性和安全性。2002年,微軟創始人比爾·蓋茨不得不寫下了他的“可信計算”備忘錄,承諾未來會表現得更好。在很大程度上,微軟做到了。微軟最近版本的作業系統(如Windows 7或8)的任何用戶,都可以通過保持更新來保護自己。互聯網使駭客更易於掃描電腦,同時也使用戶更容易保衛自己——企業至少能針對任何已知漏洞給電腦打上補丁。
剩下的挑戰是,Windows有一條長尾巴——有些電腦仍在運行舊版作業系統,因為更新要麼太昂貴,要麼太難。後者更常見:公司運行定制軟件,這些軟件不容易與新版Windows相容。人們心裡總是存在讓事情保持原樣的誘惑。
微軟需要激勵那7%仍運行XP的用戶把電腦陞級到新版,並鼓勵所有用戶都保持最新狀態。這就是“想哭”攻擊,以及這可能只是一連串類似攻擊中的第一次這一事實,提供的機會。
堅持使用舊版軟件的習慣也許很難克服,但當機器停止工作,會帶來大得多的痛苦。“掌握像保持電腦最新和給電腦打補丁這樣的IT基礎知識,是每個人的高度責任,”史密斯警告稱。換言之,堅持更新Windows軟件是每個人的公共義務。
報導稱,微軟和其他科技公司的第二個優勢在於,此事為抵制來自政府的僅為官員放鬆安全措施的壓力,提供了一個很好的理由。英國政府是反對加密數據不可破解的政府之一。資料加密保證了移動和案頭設備發送的消息的私密性。
政府經常要求,應在軟件中置入“後門”,以便他們讀取比如恐怖分子之間的通信等內容。但是,除非他們能保證這種技術的安全,並且不會洩露,否則這也將導致其他人用它胡作非為。
報導稱,實際上,美國國家安全局在保密方面做得很糟糕。“想哭”病毒傳播速度很快,因為它與一種名為“永恆之藍”的蠕蟲捆綁在了一起。這種蠕蟲被認為是美國國家安全局為了自己的目的而開發出來的。去年,在一比特國家安全局合同工因竊取數據而被捕後,這種蠕蟲和其他工具外泄。
明顯由美國國家安全局某團隊研發的“永恆之藍”等工具,在黑市上被另一個名為“影子經紀人”的組織兜售。黑幫團夥如今可以購買來自政府機構的軟件來部署犯罪活動。
報導稱,這是一場實力懸殊的競賽。由心意堅決的駭客組成的流動性組織帶著從情報機構意外獲得的支持,與官僚化的企業和資金不足的公共部門機构的科技部門展開較量。
當醫院的手術被取消、醫療掃描儀出現故障時,所有政府都不得不捫心自問。很多政府假設自己的機构可以在毫無風險的情况下打擊別人,但公民已經開始承受附帶損害了。
美國、俄羅斯、中國以及其他國家達成協議限制本國網絡攻擊——微軟稱之為“數位日內瓦公約”——的概率微乎其微。戰畧與國際問題研究中心的詹姆斯·安德魯·劉易斯嚴肅地表示,這將“非常難以談判”。

報導稱,但無論是政府、企業還是個人,所有人都需要為保護社會付出更多努力。這恰好符合微軟的訴求,但這也是事實。

在德國法蘭克福火車站,乘客經過恢復正常的列車電子時刻表。此前,這裡曾遭到網絡病毒襲擊。

陝西45歲人大美魔女孫維 吸睛兩會媒體

▲陝西人大代表孫維。(圖/翻攝自人民網)

大陸中心/綜合報導

大陸人大代表出現吸睛的美魔女!陝西人大代表孫維今年45歲,但秀麗的娃娃臉,被媒體形容比實際年齡小了10幾歲,加上她是西安電視台主持人,才貌雙全,讓她幾乎成了兩會最受媒體青睞的採訪對象。

瓜子臉加上精緻五官,一身紅色正式服裝,頭髮盤起相當俐落,她是西安著名主持人孫維,美貌讓她在兩會中相當亮眼。既又是媒體人也是人大代表,孫特別配合媒體拍攝,即使抱病出席,還是露出親切笑容,也因此被封為「人大美魔女」。

擔任西安旅遊形象大使,纖細的身影站在舞台中間,孫維朗誦一首《春江花月夜》,播音員出身的她,還曾經當過音樂老師,主持新聞節目,甚至曾經兩度被評為優秀節目主持人,可說是才貌兼具.

河南護士東京救人:日本網友怒懟本國吃瓜圍觀者

網友:救死扶傷不應分國界】近日,有媒體報導,一名中國女護士在日本遊玩時,偶遇一比特日本中學生突發癲癇,她緊急施救後,幫助學生恢復意識。日前,一名日本網友將此事發到個人社交帳號上,引起了國內媒體的關注。
這件事被現場遊客拍下來,在網上成為熱議話題後,這名女護士的身份才被公開。5月15日,記者聯系到施救者——河南腫瘤醫院的護士任雙雙。採訪中她一直強調:“只是看到了,我能幫上忙而已,沒有什麼大道理。”對於有個別網友質疑她“救了個日本人”,任雙雙說,作為一個醫護人員,她不能袖手旁觀。
據任雙雙說,現場施救後,圍觀的日本學生集體向她鞠躬致謝。
連線
發文日本網友:所有人都很感謝她
5月9日,日本網友在個人社交平臺上發佈一篇文章,內容翻譯成中文為:4月20日,來自河南省鄭州市的任雙雙女士在遊覽淺草寺時,突然聽到騷動聲及“有人暈倒了”的呼喊聲。她走近發現一名女中學生倒在地上,意識模糊。她在救護車趕到之前一直採取最合適的急救措施,救護車到達後就悄然離開現場。這件事被現場遊客拍下來,在網上成為熱議話題後,她的身份才被公開。
記者注意到,這篇文章的結尾還專門用中文寫了“謝謝”兩字。而在文章評論區,很多日本網友都是用了中文“謝謝”二字來回復此事,還有網友用發音的“xi xi”來表達感激。
有日本網友評論認為,這個時候日本人都在一旁圍觀非常冷漠、非常“丟人”,而中國護士救人“好偉大”。
今天上午,記者聯系到在社交平臺上發佈該文章的日本網友。該網友稱,他並非現場目擊者,是在網上看到這個事情以後,覺得非常感動,於是轉發到了個人社交平臺上,引起了日本網友的關注。
針對多名日本網友使用中文“謝謝”或發音的“xi xi”來評論此事,發文的這名網友稱,“我平時轉發的都是有關中國的新聞,我們所有人都很感謝她”。

勒索病毒WannaCry席卷全球 2.0版本病毒发生变种传播速度更快

勒索病毒WannaCry席卷全球,我国也未能幸免,部分高校学生电脑被病毒攻击,毕业论文毁于一旦……一位英国小伙无意中发现“治毒方法”,但是现在病毒发生变种,2.0版本将卷土重来。

席卷全球的WannaCry的影响仍在持续,目前至少有150个国家受到网络攻击。北京青年报记者了解到,国内除了多所高校遭到了网络攻击,还有相当一部分企事业单位的电脑也同样中招。据英国媒体报道,一名22岁的英国网络工程师注意到,这一勒索病毒曾不断尝试进入一个极其特殊、尚不存在的网址,他顺手注册了这个域名竟然阻拦了病毒的蔓延趋势。令人遗憾的是,勒索病毒未来仍有进一步蔓延的趋势。昨天下午,国家网络与信息安全信息通报中心紧急通报,在全球范围内爆发的勒索病毒出现了变种,英国小伙无意间发现的“治毒方法”已经失效。

国内多家单位遭病毒攻击

5月12日晚,WannaCry勒索病毒在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。

昨日,北青报记者了解到,受到该病毒影响的不仅仅是校园网,还包括部分企事业单位。

据一名中国联通郑州分公司的工作人员称,5月14日,因为受到比特币勒索病毒的影响,单位电脑全部瘫痪。

5月13日,响水公安局出入境办事处发布消息称,因公安网遭遇新型病毒攻击,暂时停办出入境业务,具体恢复时间等待通知。

“弄了一宿,数据也没有恢复过来。”昨天,山东的一名民警告诉北青报记者,受到勒索病毒影响,单位存储资料的电脑被锁定,学习计算机专业的他最终也只能束手无策。

中石油部分加油站受影响

同样受影响的还有中国石油加油站。昨日,中国石油在其官网中发布公告称,5月12日22点30分左右,因全球比特币勒索病毒爆发,公司所属部分加油站正常运行受到波及。病毒导致加油站加油卡、银行卡、第三方支付等网络支付功能无法使用。不过,加油及销售等基本业务运行正常,加油卡账户资金安全不受影响。

昨日下午,北青报记者与北京地区五个中国石油加油站取得了联系。

其中中国石油首汽12号加油站的工作人员表示,13日起,因为受到新型病毒的影响,加油站的手机支付、加油卡支付等多种支付方式均受到影响,虽然上午进行了紧急抢修,但仍存在网络不稳定的情况。中国石油国门加油站的工作人员告诉北青报记者,截至下午4点,国门加油站仍只接受现金支付或国门加油站的加油卡支付费用。

中国石油昨天下午表示,根据现场验证过的技术解决方案,开始逐站实施恢复工作。80%以上加油站已经恢复网络连接,受病毒感染的加油站正在陆续恢复加油卡、银行卡、第三方支付功能。

中国石油大湖山庄西南、中国石油东鹏加油站、中国石油京顺加油站的工作人员告诉北青报记者,已经在中午前恢复了手机支付和加油卡支付的功能。

病毒传播一度被意外拦阻

来自英国的消息似乎为战胜勒索病毒带来了一丝希望。

英国媒体13日报道,一名22岁的英国网络工程师12日晚注意到,这一勒索病毒正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索病毒的相关数据。

令人不可思议的是,此后勒索病毒在全球的进一步蔓延竟然得到了阻拦。

这名工程师和同事分析,这个奇怪的网址很可能是勒索病毒开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。

也就是说,勒索病毒在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着病毒有被拦截并分析的可能。

在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索病毒会停止传播。

勒索病毒已经出现新变种

意外拦阻勒索病毒的英国网络工程师和一些网络安全专家都表示,这种方法目前只是暂时阻止了勒索病毒的进一步发作和传播,但帮不了那些勒索病毒已经发作的用户,也并非彻底破解这种勒索病毒。

他们推测,新版本的勒索病毒很可能不带这种“自杀开关”而卷土重来。这种推测果然很快成为现实。

昨天国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

北京市委网信办、北京市公安局、北京市经信委也联合发出《关于WannaCry勒索蠕虫出现变种及处置工作建议的通知》。

该通知要求各单位立即组织内网检测,一旦发现中毒机器,立即断网处置,严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备。《通知》称,目前看来对硬盘格式化可清除病毒。

欧盟刑警组织下属的欧洲网络犯罪中心13日表示,此次勒索病毒攻击的规模之大前所未有,需要通过复杂的国际调查寻找犯罪嫌疑人,欧盟刑警组织已和多国合作对此次攻击展开调查。

David Webb列50隻不能買的港股

獨立股評人David Webb昨日(15日)在個人網站發文,列出其心目中「50隻不能買的港股」,認為部分股份存在泡沫,並且證監會已發出關注警告。值得注意是,雖然如此,不少公司仍繼續持有這些股份。David Webb認為這些公司會持有股份至泡沫爆破,質疑這些行為並非為股東利益考慮,而是另有計劃。

文章又指出,部分股份是公司管理層為自身利益,刻意持有這些泡沫股。有部分股份因為公司有大量投資,但權益披露不足。

該「50隻不能買的港股」包括:
新銳醫藥(06108.HK)、華仁醫療(00648.HK)、
美捷匯(01389.HK)、康健國際(03886.HK)、
君陽金融(00397.HK)、醫思醫療(02138.HK)、
泰加保險(06161.HK)、中綠(00904.HK)、
中國置業(00736.HK)、香港教育國際(01082.HK)、
康宏環球(01019.HK)、中國新經濟(00080.HK)、
寰宇國際(01046.HK)、雋泰(00630.HK)、
久融(02358.HK)、新確科技(01063.HK)、
中國投融資(01226.HK)、首都創投(02324.HK)、
前進(01499.HK)、QPL INT’L(00243.HK)、
時間由你(01327.HK)、中國錢包(00802.HK)、
中國環保能源(00986.HK)、財訊傳媒(00205.HK)、
集成(01027.HK)、隆成金融(01225.HK)、
合一投資(00913.HK)、米蘭站(1150.HK)、
國家文化產業(00745.HK)、聯旺(08217.HK)、
吉輝(08027.HK)、成安(08352.HK)、
銳康藥業(8037.HK)、同仁資源(8186.HK)、
智易控股(08100.HK)、FIRST CREDIT(08215.HK)、
匯財金融投資(08018.HK)、育兒網絡(08361.HK)、
互娛中國(08081.HK)、DX.COM控股(08086.HK)、
國農金融投資(08120.HK)、匯隆(08021.HK)、
修身堂(8200.HK)、富譽(08269.HK)、
漢華專業服務(08193.HK)、中昱科技(08226.HK)、
家夢(08101.HK)、皓文控股(08019.HK)、
K W NELSON GP(08411.HK)、泰錦(08321.HK)。
(ay/da)~

「宅男女神」孫慧雪大肚寫真照

預產期在今年8月的「宅男女神」孫慧雪16日在社交網站貼出自己的大肚寫真照,置身於花海裡的她宛若仙子。

阿雪曾在社交網絡寫下:「打從懷孕那天開始,就已經感覺到責任重大了,你的每一步每一個決定,再不單單是只為自己而作!」言語間流露著對腹中BB的愛。

 

台南最猛孕婦! 挺35週大肚做重訓

台南最猛孕婦! 挺35週大肚做重訓

一般台灣人都會說,懷孕的時候不要提重物,但在台南卻有1名孕婦,居然還可以挺著大肚子做重訓,原來這位孕婦原本就是體健隊選手,平常就有在做重量訓練,她說因為運動的緣故,懷孕35週都沒有出現過腰痠或恥骨痠的情況,而醫生表示,對體育選手和健身教練來說沒問題,但若是一般人就不建議。

你沒看錯,這位孕婦居然挺了個又大又圓的肚子在做重量訓練,無論是舉重,還是蹬腿,或是做繩索飛鳥,都難不到她。

25歲的江敏其實是體健隊選手,懷了孕之後,她和平常一樣照樣做運動,婦產科醫生也沒意見,就這麼維持了35週,所有孕婦有的不適,她都沒有。

江敏的老公也是健身教練,每次都陪著老婆一起做運動,醫生也說,像這樣平常有在訓練的人,懷孕做運動安啦。

醫生表示,懷孕做運動最害怕兩種情況,一是臍帶脫垂,另一個是胎位轉不正,因此建議做運動的地方最好要離婦產科醫院近一點,以防早產可以立即送醫,而孕婦要運動,最好一次不要超過45分鐘,還要注意體溫升高不要超過1.5度C,最安全。

像江敏懷孕35週,體重只比原先重了3公斤,胎兒健檢都很健康,孕婦運動比不運動好,有氧運動,像是散步,游泳都是很好的選擇。

勒索病毒預防和救援簡單測試

電腦安全 – [心得]勒索病毒預防和救援簡單測試(Crypt0L0cker、CryptoWall、TeslaCrypt) – 電腦討論區 – Mobile01

一、測試環境介紹

● 作業系統:Windows 7 Ultimate x86(VMware Workstation 12 Player)
● 使用者帳戶控制(UAC):系統預設值

● 系統還原與系統保護:開啟

二、測試項目介紹

① 拒絕資料夾寫入權限:拒絕資料夾寫入權限以協助檔案免於遭病毒變更或覆寫
● 透過指派 Administrators 拒絕資料夾寫入之權限,以防止勒索病毒藉由使用者或群組對某資料夾及其檔案執行變更或覆寫等特定之動作,來協助保護該資料夾。

② 隱藏磁碟機代號:暫時移除特定的磁碟機代號以協助保護檔案
● 在 Windows 系統中如果某個磁碟機沒有被分配到磁碟機代號的話,該磁碟機就無法被使用。故此方法並非單純隱藏磁碟機代號而已,更直接限制了磁碟機存取的功能。若要磁碟機恢復使用,只需於被隱藏的磁碟分割區上再新增一次磁碟機代號即可。

③ BitLocker 磁碟機加密:透過內建的 BitLocker 功能加密磁碟機以協助保護檔案
● 透過 BitLocker 磁碟機加密,需經過特定授權才能存取該磁碟機。BitLocker 磁碟機加密功能僅提供 Windows 7 企業版/旗艦版以上系統使用。該功能主要用於保護硬碟與卸除式磁碟機,避免因為遺失或遭竊而導致重要資料失竊或是被有心人士利用。

④ 系統還原救援:確保執行病毒前有可用之還原點,測試系統還原能否救回失去的檔案
● 系統還原可協助將電腦還原到較早的時間點,其中系統保護功能會定期建立及儲存電腦系統檔與用戶所修改之舊版檔案內容,並自動將這些副本儲存於還原點中;當檔案或資料夾不慎遭修改、刪除或損毀時,便可利用還原點還原至先前之檔案內容。

三、勒索病毒測試
壹、CryptoWall 4.0


● 中毒特徵:病毒執行後使用者帳戶控制(UAC)無警示;檔案若不幸遭加密,則檔案名稱連同副檔名皆變為隨機亂碼。

● 勒贖畫面:

拒絕資料夾寫入權限能否預防勒索病毒 CryptoWall 4.0?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。

隱藏磁碟機代號能否預防勒索病毒 CryptoWall 4.0?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。

BitLocker 磁碟機加密能否預防勒索病毒 CryptoWall 4.0?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。

說明:使用 BitLocker 磁碟機加密保護狀態下(金色鎖頭)需經過授權才能存取該磁碟機,可以有效預防勒索病毒;但若病毒執行當下處於解除鎖定狀態(銀色鎖頭)則磁碟機內檔案仍會遭病毒加密。

系統還原能否救回失去的檔案?
● 於被加密檔案資料夾按右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。

說明:系統還原救得回來的不是被 RSA 加密演算法加密後的檔案,而是被病毒刪除的原始檔。勒索病毒加密過程大致上是 加密原始檔→刪除原始檔,為避免受害者以系統還原恢復失去的檔案,勒索病毒勢必將破壞系統快照備份。經實測若於手動關閉使用者帳戶控制(UAC)情況下執行 CryptoWall,先前建立之系統還原確實會遭其刪除。

貳、Crypt0L0cker


● 中毒特徵:病毒執行後會多次跳出使用者帳戶控制(UAC)詢問視窗,無論選擇允許與否,檔案皆會遭加密;但若選擇允許,則系統還原遭病毒刪除。檔案若不幸遭加密,則副檔名變為 .encrypted。

說明:由此得知,病毒加密行為這個動作並不會觸發使用者帳戶控制(UAC)。

● 勒贖畫面:

拒絕資料夾寫入權限能否預防勒索病毒 Crypt0L0cker?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。

隱藏磁碟機代號能否預防勒索病毒 Crypt0L0cker?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。

BitLocker 磁碟機加密能否預防勒索病毒 Crypt0L0cker?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。

系統還原能否救回失去的檔案?
● 若使用者帳戶控制(UAC)詢問視窗選擇允許,則還原點將遭刪除而無法還原;若皆選擇否,試於被加密檔案資料夾按滑鼠右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。

參、TeslaCrypt 2.2.0


● 中毒特徵:病毒執行後會多次跳出使用者帳戶控制(UAC)詢問視窗,無論選擇允許與否,檔案皆會遭加密;但若選擇允許,則系統還原遭病毒刪除。檔案若不幸遭加密,則檔案副檔名變為 .vvv。

說明:由此得知,病毒加密行為這個動作並不會觸發使用者帳戶控制(UAC)。

● 勒贖畫面:

拒絕資料夾寫入權限能否預防勒索病毒 TeslaCrypt 2.2.0?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。

隱藏磁碟機代號能否預防勒索病毒 TeslaCrypt 2.2.0?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。

BitLocker 磁碟機加密能否預防勒索病毒 TeslaCrypt 2.2.0?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。

系統還原能否救回失去的檔案?
● 若使用者帳戶控制(UAC)詢問視窗選擇允許,則還原點將遭刪除而無法還原;若皆選擇否,試於被加密檔案資料夾按滑鼠右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。

說明:勒索病毒有不少方法可以快速刪除系統還原和磁碟機現存的快照備份,其中最普遍的方式便是執行 “vssadmin.exe Delete Shadows /All /Quiet” 指令。由於這個程序需要管理員權限才能夠實際運行,因此使用者帳戶控制(UAC)會立即跳出權限存取的選項視窗。

四、結論與建議

● 由於勒索病毒種類、變種繁多,本測試結果不保證適用其他新的勒索病毒。

● 使用者帳戶控制(UAC)不被繞過的情況下,系統還原可以恢復遭勒索病毒刪除的原始檔案。因此建議儘可能每個磁碟機都開啟,因為通常重要的文件、影片和照片往往習慣放在系統槽以外的地方。

更新1:針對上述兩項結論,目前手邊有拿到一隻 TeslaCrypt(https://www.virustotal.com/zh-tw/file/…./analysis/1461483649/),執行後檔案被加密,且使用者帳戶控制(UAC)完全不會有警示,系統還原直接遭到刪除。將 Win7 使用者帳戶控制(UAC)調至最高後再執行病毒測試,然而系統還原還是遭到刪除,使用者帳戶控制(UAC)依舊無警示。

更新2:老實說我對這隻病毒還蠻在意的,於是又拿來 Win10 環境下測試,使用者帳戶控制(UAC)同樣是使用系統預設值,然而 Win10 的 UAC 攔截了。我不知道這可不可以用來說明 Win10 比 Win7 更安全,但就這次結論而言 Win7 的 UAC 確實被該病毒 bypass。

● 欲預防勒索病毒綁架特定檔案資料夾,拒絕資料夾寫入權限可以限制病毒變更或覆寫檔案之內容。

● 欲預防勒索病毒綁架特定磁碟機,移除磁碟機代號、BitLocker 磁碟機加密兩者皆可禁止病毒存取該磁碟機以協助保護檔案。

臺灣主持天王猪哥亮因大腸癌病逝享年70歲

猪哥亮家屬發聲明
騰訊娛樂訊(文/耿颺)據臺灣媒體報導,臺灣主持天王猪哥亮於15日晨因大腸癌末期病逝於台大醫院,享年70歲。根據《中央社》報導,藝人猪哥亮因大腸癌末期入院多時,他的主治醫師、台大醫院大腸直腸外科主任梁金銅今天表示,猪哥亮因癌末、肝衰竭,於清晨5點左右去世。猪哥亮本名謝新達,是臺灣早期秀場天王,之後成為當紅搞笑主持,涉足影視歌各領域均有建樹,也一度因為賭債高築退出娛樂圈。在2009年短暫複出後,12年又因為健康問題離開舞臺,日後健康狀況每況愈下,2014年確診罹患大腸癌2期。
2016年9月,因為病情惡化末期,猪哥亮才緊急住院開刀,當時體內癌細胞已從大腸轉移到肝和肺,體重也從71公斤暴瘦至56公斤。從今年3月28日起傳出病重,親友連日來對外封鎖消息,也謝客探望,之後傳出病情一度好轉的消息。可是在本月4日再度惡化,癌細胞轉至肝臟,導致肝功能衰退,15日一早傳出噩耗。
出身草根成名高雄人生傳奇有4段婚姻還曾遭槍擊
猪哥亮成名於高雄的舞臺及秀場,因為在劇院出演《廖添丁》中的丑角“猪哥亮”一角,就取代了他的本名。之後在高雄紅極一時的秀場藍寶石大歌廳成為頂樑柱,搞笑主持風格和他的“馬桶蓋”髮型自此走紅整個臺灣南部,與臺北的張菲並稱“北張南猪”
在上世紀80年代,他的《猪哥亮歌廳秀》紅遍臺灣,在大陸及東南亞的閩南觀眾中都很受歡迎。猪哥亮曾有過4段婚姻,合共育有兩男三女:大兒子為謝順福,大女兒為謝青燕,二女兒為謝金燕,三女兒為謝金晶,小兒子為謝佑穎。
現在依然活躍的歌手謝金燕是他和第2任妻子林見如所生之女。謝金燕當年靠著和猪哥亮合拍廣告與主持節目迅速累積知名度。在謝金燕18歲時出車禍時,猪哥亮出錢幫她整容,還為此跟導演吵架,更四處找人借錢。
不過猪哥亮嗜賭的性格讓他身陷危機,也讓他一度舉目無親。據報導,1988年他在藍寶石歌廳後方遭槍擊;1993年因賭債高築,他拋下一切跑路;97年一度複出失利,99年再神隱,一躲就是10年。當時甚至他的親哥哥都直接向媒體表示,兄弟情誼已斷,倆人好幾年沒見面,猪哥亮甚至連掃墓都不會出現。親兄弟不認他的原因就在於他有超過兩億台幣的欠債問題未解决,其中一億兩千萬台幣是猪哥亮向經紀人楊登魁借的演出預支款。
短暫複出再度息影與女兒在病榻前團圓
在2009年初,媒體在屏東一間黑輪店找到他的行踪,讓他順勢重出江湖。他剛複出就接到廣告,依然在綜藝届號召力十足,接連開檔節目包括《猪哥會社》、《猪哥一級棒》、《萬秀猪王》都有高收視。出演影片《大稻埕》、《大尾鱸鰻》、《大囍臨門》都在臺灣市場擁有良好的票房表現。
因為欠賭,他的女兒都不願意見他。2009年猪哥亮被拍到複出,對外曾數度喊話希望與女兒相見團聚,但都被拒絕。2012年謝金燕在臺北小巨蛋開演唱會,猪哥亮在現場臺上台下都沒有見面。後來猪哥亮新節目首錄,力邀謝金燕卻無回應,他氣得開記者會撂狠話“父女决裂”。2015年猪哥亮過69歲生日,謝金燕寫家書表示願意私下破冰,猪哥亮卻堅持開記者會見面,還嗆聲本月不見,此生別想再見,父女關係雪上加霜。
據臺灣媒體報導,猪哥亮入院後接受手術及多次化療,病况一度有了起色,不但出院時開了感恩茶會,還參加錄影、電影宣傳活動,並鼓勵病友們不要怕痛不敢走路,受訪時樂觀笑說:“整樓都是同病相憐的大腸癌患友,我去把他們集合,醫院一樓改大腸癌裏,我來選裏長。”
然而,他為了電影文宣,一恢復體力便開工,但其實大腸癌患者每2到3個禮拜就要做一次化療,他則是平均1個月1次,把療程拖得比較長,原本3月要做第6次化療,但是因為肺部腫瘤使得呼吸不順,再加上敗血症,體力無法負荷。不過,女兒謝金燕在此時,與父親團聚。當時兩人還共同發聲,發表聲明宣佈父女團圓。只是遺憾,謝金晶因為在印尼演出時噩耗傳來,無緣見到父親最後一面。
家屬聲明全文:
各位喜愛猪哥亮的朋友們很謝謝你們從他複出以來都給他很大的支持和肯定
讓他對他的任何一次的表演都兢兢業業要給每個朋友帶來歡笑
雖然很不舍也很難過但這次還是要跟大家說
大家喜愛的猪大哥
已經在今天早上淩晨5點多於台大醫院離開我們了

困擾他的病痛再也不會讓他感到難受
這段生病的期間
我們真的很謝謝各界的朋友給他不斷的支持和鼓勵
但他真的累了所以離開人生的這個舞臺
也希望喜愛他的朋友們能給他深深的祝福
祝福他在天上仍然散播著歡笑
也希望大家心裡記著這位秀場天王你們口中的——猪大哥
謝謝各位