Despliegue y ejecución de un Ransomware en laboratorio de pruebas

Поділитися
Вставка
  • Опубліковано 19 гру 2024

КОМЕНТАРІ • 84

  • @s4vitar
    @s4vitar  4 роки тому +38

    Algo que se me olvidó comentar es el hecho de aprovechar el recurso Hybrid Analysis (www.hybrid-analysis.com/) antes de abrir o ejecutar cualquier tipo de muestra aparentemente sospechosa. A través de esta página, podremos desplegar máquinas virtuales en la nube que nos abran y ejecuten la muestra por nosotros, reportando indicadores de compromiso en caso de ser detectados y permitiéndonos así saber si el archivo/recurso es benigno o maligno.
    Otro dato importante... es recomendable crear una imagen del sistema operativo (a pesar de haber sido infectado) y exportarla a un disco duro externo. Como comentamos al final del vídeo, en ocasiones, páginas como NoMoreRansom... no cuentan con todos los Ransomwares para el uso de las herramientas de desencriptado, sin embargo, esto no quiere decir que en un futuro incorporen el Ransomware que te haya podido tocar. De esta forma, cuando salga, podrás aprovecharte de la imagen para en ese entonces desencriptar tus archivos, a veces es cuestión de tener paciencia.

    • @tenencialicita4991
      @tenencialicita4991 3 роки тому

      No existe la página

    • @hefaistos14
      @hefaistos14 2 роки тому

      @@tenencialicita4991 Quítale los últimos caracteres a la URL...

  • @nilatsmina275
    @nilatsmina275 4 роки тому +51

    Eres un Dios del Hacking jajajaja agradezco tus aportes son valiosos...! Has un conversatorio de como te preparas, estudias, cuales son tus fuentes.... gracias.....

  • @mondocamp
    @mondocamp 2 роки тому +7

    Descubrí tu canal hace poco y es interesante todo lo que vi hasta ahora. Este video especialmente es muy interesante, desde el hecho de configurar una red privada para ejecutar y analizar comportamiento como el comportamiento en sí del ransom. Muchas gracias por las explicaciones, la info, los consejos, etc.

  • @juantintin6795
    @juantintin6795 4 роки тому +12

    muy interesante, el laboratorio, la metodología, la integración de conocimiento de redes, sistemas operativos, comandos etc..., muchas gracias por compartir tú conocimiento.

  • @marcianmartinez4417
    @marcianmartinez4417 Рік тому

    Conocimiento envidiable, quiero quedarme al menos con tus recomendaciones que al final nos das. Gracias.

  • @sofoniashernandez3739
    @sofoniashernandez3739 2 роки тому +1

    Hace poco me suscribí a este canal, porque la verdad es muy interesante, tu contenido me encanta el hakin, descubrí q no puedo parar de investigar y aprender desde que inicie en la computación, me apasiona muchísimo gracias por tus videos no había encontrado un contenido tan potente y tan original de haking bendiciones para ti yo también quiero aprender.

  • @Sickrick27281
    @Sickrick27281 Рік тому

    te quiero S4vi a fin de mes inicio con tu curso de introduccion al hacking

  • @levylozdc1655
    @levylozdc1655 3 роки тому

    Tío, estoy aprendiendo de la ostia contigo. Muchas gracias broder.
    Como aporte, a la hora de arrastrar ficheros en la maquina virtual, lo que me ha servido ha sido meterme en Dispositivos, instertar imagen de CD de las guest additions, instalarlo y chimpún.

  • @hello_world_dev
    @hello_world_dev 2 роки тому

    Encontre tu canal y tu contenido es muy interesante.

  • @alexporcar995
    @alexporcar995 4 роки тому +13

    2:40 "No voy a usar vmware, de vez en cuando viene bien cambiar un poco de terreno"
    31:51 "Nunca tiréis de virtualbox, trabajad con vmware que da muchos menos problemas"
    Ya desde el primer momento pensaba cuánto tiempo iba a tardar en recoger cable xD

  • @ivanyz
    @ivanyz 4 роки тому +1

    Gran video haciendo análisis de un ransomeware, además de preparar el laboratorio para el análisis.

  • @ElleDriver
    @ElleDriver 4 роки тому

    Veo todos los vídeos a 1.5 menos este, que he tenido que bajar a 0.75 :_) Me quedo corta si digo que me ha caído del cielo este vídeo. Many thanks.

  • @mike67246
    @mike67246 4 роки тому

    Wow! Me suscribo!!! Está genial esto, muchas felicidades y gracias por compartir. Saludos desde México

  • @izanmoradoral8927
    @izanmoradoral8927 4 роки тому

    uff en cuanto termine con el buffer overflow me pongo con esto, interesantisimo! Gracias por los aportes :)

  • @gsbuosi
    @gsbuosi 4 роки тому

    Excelente video, viniendo de Ud. no se podría esperar menos..!!!

  • @y0._.
    @y0._. 3 роки тому

    30:39 XDDDD magnífico el windefender

  • @karlosman
    @karlosman 4 роки тому

    jajaja la contraseña julioureñaeselmejor jajajaja
    Después del momento ameno, gracias por la catedra master, excelente material para tensarse un buen rato.

  • @gohanckz
    @gohanckz 4 роки тому +2

    Buenísima... Hace falta un vídeo de pentesting a aplicaciones móviles :)

  • @alohl669
    @alohl669 4 роки тому

    Los problemas de arrastrar contenido a maquinas virtualbox son el pan de cada día... pero ojo, que si instalas el paquete de integración lo único que cambian son los problemas. Buen video.

  • @besta1746
    @besta1746 2 роки тому +1

    cagó mi profe de termodinámica 😈

  • @huvwill
    @huvwill 2 роки тому

    muchisimas gracias por la info de verdad eres un master!

  • @darkogamesxd9237
    @darkogamesxd9237 Рік тому

    Buen video master.

  • @mahetsiedahi6530
    @mahetsiedahi6530 4 роки тому

    hey S4vitar muchas gracias hermano, eres un genio bro...saludos de México

  • @ezequielfleitas1746
    @ezequielfleitas1746 4 роки тому +1

    Muy buenos videos savi, sos un genio explicando todo
    Me gustaria que hagas un video explicando como empezaste a estudiar para empezar en cybersecurity, que lenguajes de prigramacion (java, c++, html,etc), scrip en bash tengo en claro que es importante xD, protocolos de red, etc

    • @v0.3.85
      @v0.3.85 4 роки тому

      pues tiene un video donde habla de eso pero los lenguajes de programacion no ah dicho te recomiendo empezar con uno facil ya sea python oh bash los dos son validos eh igual de buenos e el mismo potencial

  • @JulioRfs
    @JulioRfs 4 роки тому

    Genial estos vídeos sin muy buenos, como siempre exelente video.

  • @Raylopez11
    @Raylopez11 4 роки тому

    Excelente video, en la interfaz en vez de reiniciar el equipo creo que se pudo reiniciar el network interface. para que tomara la nueva IP interna.

  • @davidrico5873
    @davidrico5873 4 роки тому +2

    Eres la leche! Gracias por tús videos son geniales...¿Podrias hacer uno especifico de elevacion avanzada de privilegios en Windows? ¿Quizas con power shell?

  • @dg5109
    @dg5109 4 роки тому

    Exelente video s4vitar.!

  • @arturlinnik2128
    @arturlinnik2128 4 роки тому

    s4vitar te descubrí hace poco y me parece increíble que no llegues ni a 7000 suscriptores. Ojalá sigas haciendo vídeos por mucho más tiempo y te vaya bien

    • @saralugos8475
      @saralugos8475 3 роки тому

      ya dijo el motivo, es porque youtube es bastante restrictivo por eso está en twitch !

  • @jamrhxh
    @jamrhxh 4 роки тому

    Excelente video savi, gracias!

  • @luisponce8583
    @luisponce8583 4 роки тому

    Sin duda el video que necesitaba y tanto esperaba jajaja
    Tienes uno de los mejores canales de seguridad mis respetos !

  • @Elghermy11
    @Elghermy11 4 роки тому +3

    Excelente como siempre savi! , sera que en algun momento hagas alguno similar referido a las botnets? Como propagarla y como actuan internamente? Ojala abrazo siempre aprecio tus aportes

    • @s4vitar
      @s4vitar  4 роки тому +9

      Habrá que echarle un ojo a eso a ver, porque ese tipo de contenidos a UA-cam lo más probable es que no le haga mucha gracia.

  • @Axel-zl5zn
    @Axel-zl5zn 2 роки тому

    Esto no sale en el twich, ojito que se tenso 🔥

  • @alfonsoadamerueda9842
    @alfonsoadamerueda9842 4 роки тому

    sorprendente como siempre

  • @colegamecanica
    @colegamecanica 3 роки тому

    Este vídeo si es peligroso

  • @falkendark2838
    @falkendark2838 4 роки тому

    MUCHAS GRACIAS MAQUINON

  • @FedericoTeti
    @FedericoTeti 4 роки тому +1

    Muy bueno el windows defender haciendo bypass XD

  • @CiberIT
    @CiberIT 3 роки тому

    Excelente. Gracias.

  • @alexanderpineda9068
    @alexanderpineda9068 3 роки тому

    ¡Muy buen canal! 😎☠️

  • @elvispicado6219
    @elvispicado6219 2 роки тому

    Gracias S4vitar

  • @kyntw
    @kyntw 4 роки тому

    Buen aporte bro saludos

  • @edwinponce9661
    @edwinponce9661 4 роки тому

    Excelente y Gracias..

  • @jorgevega712
    @jorgevega712 4 роки тому

    Wow imoresionante, Me quede un poco loco XDDDD es como que va muy rapido hajajaja aunque no me extraña porque soy un principiante en esto de cyber seguridad, y ademas hay muchos comandos que desconozco y a eso se le suma que lleva bastante proceso, una preginta los comandos que usaste son validos paea el kali linux?

  • @kxisxr
    @kxisxr 4 роки тому +4

    30:40 🤣🤣🤣🤣🤣

  • @CyberRose-gk6tr
    @CyberRose-gk6tr 8 місяців тому

    Hola buenas! Quería preguntarte si en vez de usar el Burp suite podría usar la alternativa Wireshark? Tanto para la configuración de proxys como para luego la lectura de la acción del malware. Gracias adelantadas

  • @victorpresinal6833
    @victorpresinal6833 3 роки тому

    muy buen video

  • @enriquegomez5945
    @enriquegomez5945 4 роки тому

    Todo un Crack!

  • @PalestinianCode
    @PalestinianCode 2 роки тому

    Seria bueno un video enseñando como navegar por internet de manera segura usando una iso instalada en un USB y como cofigurarla.
    Gracias

  • @johnjlac9379
    @johnjlac9379 4 роки тому

    Buenísimo saludos

  • @YeahBuddyLightweightBaby
    @YeahBuddyLightweightBaby 3 роки тому

    Va volando tu maquina, cuanta memoria tienes?

  • @nicoledossantos4206
    @nicoledossantos4206 4 роки тому

    Que ruta de aprendizaje recomiendas seguir para la seguridad informatica . muchas gracias por el aporte

  • @anonimosz9242
    @anonimosz9242 4 роки тому +1

    Jajajaja que buena clave la ptm xD

  • @joelymaruzcategui9516
    @joelymaruzcategui9516 Рік тому

    Excelente despliegue, alguien sabe si la herramienta BtcAnalyzer funciona, aún?

  • @raiderehy9852
    @raiderehy9852 4 роки тому

    Que grande!!!!!!!

  • @096189682
    @096189682 2 роки тому

    Hola, excelente video. Tengo una pregunta se puede poner a la muestra de ransomware la extensión .docx o .xlsx en ves de .exe o obligatoriamente lo haces con un .exe?

  • @lio-ok-messi
    @lio-ok-messi 3 роки тому

    Te dejo 10 like, sos tan groso que se tensa que t cagas! Ja

  • @alonsoviquez2808
    @alonsoviquez2808 2 роки тому

    Tito savitar bendiceme :v

  • @alexanderacevedo962
    @alexanderacevedo962 Рік тому

    hola s4vitar , cual ransorware puedo utlizar para encriptar unicamente archivos especificos ?, es decir por seguridad que solamente puedan tener acceso a ese archivo los que saben la clave , vi que en el repo hay varias opciones de la cual no se si esta este

  • @dariosaavedra5892
    @dariosaavedra5892 4 роки тому

    No se se puede ocupar Docker para el caso de las maquinas virtuales ?

  • @UTOP90
    @UTOP90 3 роки тому

    Virtual box es para simulaciones? 🧐 Es mi pregunta

  • @maritariosvita4041
    @maritariosvita4041 2 роки тому +1

    Y CUAL ES LA SOLUCIÓN PARA DESENCRIPTAR LOS ARCHIVOS RRCC COMO LAS FOTOS

  • @hectorjuncal2312
    @hectorjuncal2312 4 роки тому

    jajaj entre a github y en karspersky loqueó jhajjsjsj

  • @havconservador
    @havconservador Рік тому

    Se ve muy interesante pero no entendí ni Jota talvez no es lo mío

  • @Javierogil
    @Javierogil 4 роки тому

    Ole y ole

  • @WizardMoDz
    @WizardMoDz 3 роки тому

    Like

  • @maritopeke
    @maritopeke 3 роки тому

    Se puede modificar el ransom ??? para poner una billetera de uno o algo asi?

    • @ProyectoGD
      @ProyectoGD 2 роки тому

      El fbi te está escuchando

  • @percysalcedoramos4281
    @percysalcedoramos4281 2 роки тому

    Necesito ayuda mi portatil esta incriptado por rasonware y todos mis archivos están incriptados

  • @Iamplatino
    @Iamplatino 2 роки тому

    Excelente, lastima que no es para principiantes.

  • @Kih776gbf55rxedftyj
    @Kih776gbf55rxedftyj 7 місяців тому

    Hola kiro aprede linux comando saludo

  • @Ratondelinfierno
    @Ratondelinfierno 4 роки тому +1

    Hola! Tengo un mi pc. Un ransomware el (mpaj) y no logro recuperar mis archivos, ¿Tendrian alguna solución para ese ransomware? Gracias.

    • @s4vitar
      @s4vitar  4 роки тому

      ¿Probaste a ver si salía en las páginas que menciono por el final?

  • @sebastianramos1218
    @sebastianramos1218 3 роки тому

    Ayuda s4vitar hay un virus que me está robando toda la información:(

  • @snakeeyes237
    @snakeeyes237 4 роки тому +1

    Que increíble todo el proceso que hace un hacker para crear un ransomware, muy interesante, pero una pena que lo utilicen para delinquir.
    Lo peor es que se meten a máquinas de usuarios comunes que usan torrents porque no tienen dinero para pagar un software carísimo, mucho peor van a tener para pagar un ransom.
    El ransomware kasp invadió mi máquina con un ID online, ahora estoy intentando recuperar mis archivos 🙁🙁🙁

    • @s4vitar
      @s4vitar  4 роки тому

      ¡Prueba lo que se dice en esta guía a ver si te es de ayuda!
      howtofix.guide/kasp-virus-file/

    • @employeec4827
      @employeec4827 4 роки тому

      Que tiene que ver los torrents doctor?? Esos rasonware estan hasta desde programas libres como programas de paga? Es mas los rasonware son enviador por correo o por whatsapp vulnerando es mas lo que vendria ser el HTML5 e inyectando codigo volcado en memoria

  • @trukitoroot2671
    @trukitoroot2671 4 роки тому

    Bro, muy rápido hablas, siento que te quieres hacer el payaso pero no lo eres :/