Morpheus responds to @JUcktmichnichts hack: "I lost 8 million subscribers."

Поділитися
Вставка
  • Опубліковано 7 жов 2024
  • @julienbam was hacked. He lost all his channels - fortunately only temporarily. In his video he talks about the attack and the consequences and I have some more tips for you. A hack like this is extreme and pretty awful. That's why:
    Leave him a lot of love: • Ich hab 8 Millionen Ab...
    **All my social media portals**:
    bio.link/themo...
    Discord:
    the-morpheus.d...
    Support me - Thank you!:
    www.patreon.co...
    www.paypal.me/...

КОМЕНТАРІ • 283

  • @schaf7716
    @schaf7716 2 роки тому +127

    Du weißt, dass du eine Morpheus Reaction guckst, wenn die Reaction auf ein 17 Minuten Video 1 Stunde lang ist. Bitte weiter so!

    • @mrpady803
      @mrpady803 2 роки тому +2

      oh ja. Immer sehr ausschweifend. Manchmal hart aber so ist er eben

    • @PhillipAmthor
      @PhillipAmthor 2 роки тому +4

      @@mrpady803 lieber so als anders herum!

  • @DJTechnostyler
    @DJTechnostyler 2 роки тому +50

    Keine Ahnung wieso, aber immer, wenn du so ein Video raus bringst, update ich noch mal alle meine Server XD

    • @das_f.l.x
      @das_f.l.x 2 роки тому +2

      sudo apt update && sudo apt upgrade 😁

    • @DJTechnostyler
      @DJTechnostyler 2 роки тому +3

      @@das_f.l.x ne, das wars bei mir dann leider doch nicht. Da kommen noch ganz viele Docker befehle hinzu für z.B. mein Vaultwarden, PiHole, Homeassistent, portainer u.s.w. ...

    • @eugen-schlegel
      @eugen-schlegel 2 роки тому +3

      @@DJTechnostyler Watchtower von containrrr regelt ✌🏻 Kann ich nur empfehlen!

    • @DJTechnostyler
      @DJTechnostyler 2 роки тому

      @@eugen-schlegel Hat das Ding auch ne Oberfläche oder erstellt zumindest irgendwelche logs? Bei automatischen Update bin ich immer etwas vorsichtig.

    • @linuxonkel8053
      @linuxonkel8053 2 роки тому

      @@das_f.l.x apt full-upgrade :)

  • @Wha73v3r
    @Wha73v3r 2 роки тому +67

    Morpheus: Wieviel Licht soll ich heute benutzen?
    Auch Morpheus: Ja 😅
    Wieder mal ein nices Video 👌
    Schön das sich mehr oder weniger alles zum guten gewendet hat für Julien und sein Team.

  • @simonzobrist4171
    @simonzobrist4171 2 роки тому +6

    Danke, dass du den Vorfall noch weiterverfolgt und weiter erklärt und aufgeklärt hast. Es ist so ein wichtiges Thema und viele Leute (teils auch immer noch Unternehmen) nehmen das leider noch nicht ernst genug.
    Ausserdem kann man immer was lernen und sich austauschen.

  • @NicosLeben
    @NicosLeben 2 роки тому +50

    45:00 Frage: Wenn man regelmäßig automatisiert Backups macht, wie kann man dann sicher sein, dass der Trojaner nicht auch im Backup gelandet ist? Und welche Backup-Lösungen gibt es da überhaupt, sodass man nachträglich den Trojaner darin finden und löschen kann, sodass man ihn sich nicht aus Versehen wieder einspielt?
    Stichworte: Non-executable Filesystem, ZFS snapshots

    • @domninin
      @domninin 2 роки тому +7

      Das hab ich mich beim Schauen auch gefragt. Vor allem wenn es ja so ist dass sich Trojaner an verschiedenen Stellen verstecken

    • @joelweber6884
      @joelweber6884 2 роки тому +2

      Du installierst das betriebssystem neu und kopierst die daten im home ordner. Wenn gewünscht kannst du den ja nachträglich auf viren prüfen. Wenn nicht solange kein problem wie du die koruppten daten nicht ausführst( durch die neuinstallation des betriebssystemes sind die trigger für die ausführung des virus nicht mehr vorhanden).

    • @joelweber6884
      @joelweber6884 2 роки тому +1

      Zumindest ist mir kein programm bekannt dass automatisch nach einem systemstart in den privaten daten nach ausführbaren daten sucht. Was mir gerade einfällt ist dass es versteckte daten gibt, welche auf z. B. Externen festplatten zur icondarstellung benötigt werden. Ob diese jedoch ein programm starten könnten weiss ich nicht.

    • @klauserwin9860
      @klauserwin9860 2 роки тому +2

      Auf jeden Fall sollte man seine Backups ebenfalls verschlüsseln.
      Warum? Weil der Hacker dann auch nur Datenmüll hat, mit dem er nicht erpressen kann. Ein Grund weniger, Cryptocoins zu zahlen. Ärgerlich bleibt es trotzdem.

    • @wChris_
      @wChris_ 2 роки тому

      LTT hat das mal kurz angesprochen, undzwar nimmst du dir 3 oder mehr server und rotierst dann immer durch auf welchen du dein backup spielst. Dadurch hast du dann 2,5 tage rollback, weil einen halben tag musst du ja dein ältestes backup updaten.

  • @andylutz7915
    @andylutz7915 2 роки тому +5

    Finde ich immer super das du alles so erklärst ..
    Ich hole meine Infos immer bei dir und trage sie im Freundeskreis weiter .
    So sind alle Informiert und passen auf .
    Mach weiter so

  • @harveychuba5442
    @harveychuba5442 2 роки тому +39

    Ich wurde mich freuen wenn du mal ein Interwie mit einem Opfer bekommst.
    Um mehr Menschen aufzuklären

    • @rebarius
      @rebarius 2 роки тому +1

      So Leeroy Matata mäßig. Wär cool.

    • @jonnyfromtheblock21
      @jonnyfromtheblock21 2 роки тому

      Glaube der meldet sich nicht freiwillig, ist schon ziemlich peinlich seine Kohle dahin zu senden. Letztes Jahr waren viel mehr solche Fake streams mit geklauten Channels am Start. Die richtig gut gefakte waren. Mit den binance Chef und andere großen der krypto Szene.

  • @VampireSilence
    @VampireSilence 2 роки тому +18

    43:30 Ich schätze mal er wurde infiziert und dann einfach an mehrere dritte Käufer im Darknet verschachert, die jeweils ihre eigenen Pläne mit seinem PC hatten. Deswegen wirkt auch alles so widersprüchlich, weil sich die einzelnen Käufer de facto widersprechen.

    • @serylt7176
      @serylt7176 2 роки тому +2

      Das scheint am logischsten.

  • @julianbarnikol4195
    @julianbarnikol4195 2 роки тому +3

    Bitte mach unbedingt das Video über Backups das ist so *verdammt wichtig für alle* !!!

  • @arrci77
    @arrci77 2 роки тому +1

    Danke für deine Videos. Die Info´s die du rüberbringst sind einfach super und sehr hilf- und lehrreich.

  • @vyolentnoctua4627
    @vyolentnoctua4627 2 роки тому +2

    ich liebe deine Reaktionen und deine Art die Dinge genauestens zu erklären! Da lernt man immer wieder was dazu. Neben deinen Tutorials die mir auch immer viel geholfen im Studium^^
    ... vielleicht habe ich mir gerade nochmal eine Backup Festplatte bestellt :') Man weiß ja nie wann man es doch nochmal braucht.

  • @akay8895
    @akay8895 2 роки тому +21

    darauf hab ich schon gewartet 🎉

  • @GammelSami
    @GammelSami 2 роки тому +2

    37:01 Das macht mir als UA-camr am meisten Sorgen: Wie stelle ich sicher, dass sich die Schadsoftware nicht in Mediendateien versteckt? Weil die werden auf mein NAS gesynct und überleben somit jede Windows-Neuinstallation.

  • @apolloc99
    @apolloc99 2 роки тому +1

    Danke ich hab mal wieder viel in deinem Video gelernt (bzw. mich wieder an Themen aus der Ausbildung erinnert). Über Ein Video was für Backupstrategien du Empfehlen würdest, würde ich mich sehr freuen. Aktuell habe ich privat "nur" ein RAIT 10 laufen. Auf der Arbeit natürlich mehr.

  • @bugfisch7012
    @bugfisch7012 2 роки тому +6

    Bei mir wurde letztes Jahr Envato gehacked und zumindest der Standort war auch im Grunde meiner, eine kleine Gemeinde in SH - allerdings von einem Jahr vorher, ich bin in der Zwischenzeit nach Zypern ausgewandert.
    Keine Ahnung, wie die das angestellt haben^^
    Zum Glück blieb es auch dabei, der Account war ewig alt und hatte nen PW, das irgendwann mal in nen Leak gelandet sein muss.

  • @MrMBSonic
    @MrMBSonic 2 роки тому +5

    08.05.2022 ist notiert im Kalender 👍 das ganze klingt mega spannend. Hatte sowas mit proxmox schon überlegt. Aktuell habe ich zwei "nicht Teil vom Netz" Rechner für derartige Spielereien.
    Geile Ankündigung schön versteckt im Video ❤️👍

  • @BigRedy78
    @BigRedy78 2 роки тому +3

    Du redest oft vom Antimalware Rescue Stick. Kannst du darüber mal ein Video machen? Es gibt ja massig Live Boot Sticks.

  • @make-a-cake8198
    @make-a-cake8198 2 роки тому +11

    Immer gut sowas als react zu sehen, um sich selbst das ganze noch mal ins Gedächnis zu rufen.
    Eine Frage zu dem biometrischen 2FA. Ist das einer den du da hast mit einem FIngerabdrucksensor oder nur mit einer SmartCard und physischer Interaktion?
    Bin auf der Suche nach einem mit einem Fingerabrucksensor, wo eine SmartCard hinterlegt werden kann oder sowas in der Art.
    Danke.

    • @TheMorpheusVlogs
      @TheMorpheusVlogs  2 роки тому +8

      Ist einer mit Fingerabdruck Sensor. Allerdings führt das dazu, dass es häufig nicht erkannt wird von Websites

    • @make-a-cake8198
      @make-a-cake8198 2 роки тому +2

      @@TheMorpheusVlogs Dahchte es eher auch mit einem Konto (Windows oder sontiges) zu verknüpfen für ein 2FA und dann das Konto als Identität für ein SSO zu verwenden. (Zumindest für ein paar Services).
      Ist das einer dieser YubiKey? Für die Preise, die die veranschlagen, hätte ich schon gedacht, dass die meinsten Webseiten drinne wären.
      Naja, auf jeden fall danke für die schnelle Antwort.

    • @pottedrosepetal6906
      @pottedrosepetal6906 2 роки тому

      @@TheMorpheusVlogs Frage zu den fingerabdruck sensoren, wenn man windows hello benutzt, kann ein hacker dann theoretisch auch auf services zugreifen, die dadurch geschützt sind?

  • @BigDvsRL
    @BigDvsRL 2 роки тому +2

    24:44 puh, gut dass ich mein Firefox so eingestellt hab, dass er alle Cookies, Cache, Webseiten-daten, Chronicen löscht wenn ich Firefox schließe und natürlich nochn Masterpasswort, dass ich eingeben msus wenn ich Firefox starte
    Nervig, aber bis jetzt hatte ich noch keine Probleme

  • @luigigaminglp
    @luigigaminglp 2 роки тому +6

    These: Der Hacker wollte Ursprünglich nur den Kryptominer laufen lassen, und hat dann festgestellt wer ihm da an den Haken gegangen ist. Dann War Ostern sowieso um die Ecke... Und das halbe Internet ist sowieso wach wenn wir schlafen etc.

  • @p-196
    @p-196 2 роки тому +1

    mit dem veralteten Backup hab ich jetzt auch schon erfahrung gemacht. Neulich ist mir nämlich bei meinem 8 Jahre alten Laptop die Festplatte eingegangen und alle daten waren weg. als ich dann beim neuen Laptop das letzte Backup einspielen wollte, hab ich festgestellt, dieses Monate alt ist.
    Jetzt hab ich ordentlich Arbeit damit, meine Lager Liste neu zu erstellen. und die Bilder, die ich inzwischen gedownloadet habe, sowie meine Minecraft Welten kann ich komplett vergessen.

  • @jeyt436
    @jeyt436 2 роки тому +9

    Und eine Alternative zum Bootscan wäre:
    1. Festplatte aus PC ausbauen
    2. Per USB an anderen Computer anschließen
    3. Antivierenprogramm (z.B. Avast) öffnen, Laufwerkscan auswählen und das angeschlossene Laufwerk scannen

    • @God_is_real_iguess
      @God_is_real_iguess 2 роки тому

      ubuntu stick 😏😏

    • @KayDSmith
      @KayDSmith 2 роки тому +3

      Wäre mir zu heikel ne infizierte Platte an einen laufenden Rechner anzuschließen...dann lieber von nem externen Datenträger Booten. Ich nehm dafür sogar ne cd/dvd anstelle USB Stick

  • @jacobgronstein4247
    @jacobgronstein4247 2 роки тому +1

    Windows 7… wie modern. In meiner Schule sind die Computer bis vor zwei Jahren noch Windows XP gewesen.

  • @honigschlecker1
    @honigschlecker1 2 роки тому +2

    12:52 "Sonne Omma, die ein bisschen Leistung hat". 😀

  • @schaf7716
    @schaf7716 2 роки тому +3

    Was hällst du von der Windows Sandbox? Das ist ja (soweit ich weiß) auch nur eine VM, halt über Hyper-V, die man im Vergleich zu Virtualbox o.ä. sehr schnell starten kann.

  • @titusrichter8671
    @titusrichter8671 2 роки тому +2

    Gutes Video! Woran erkennt eigentlich ein Antivirenprogramm ob, wie bei dir, ein Video oder ähnliches infiziert ist. Oder generell wie funktionert ein Antivirenprogramm.

  • @Scanix90
    @Scanix90 2 роки тому +5

    PC schiebt das Backup übers Netzwerk auf das NAS. Das NAS verschlüsselt den Spaß und schiebt es in die Cloud. So muss der Rechner nicht so ewig durchlaufen 😋

  • @netrix64
    @netrix64 2 роки тому +3

    Man kann vielleicht auch Desinfec't von c't (heise) testen zum Scannen des Systems.

  • @Drabbi1337
    @Drabbi1337 2 роки тому +2

    ich hoffe, dass du dir nach dem React das Ende noch angesehen hast :D die Memes sind amüsant

  • @kosta_k_86
    @kosta_k_86 2 роки тому +2

    10:15 das kann nicht jeder bios also das mit dem von USB booten bzw das umstellen der Quelle

  • @BlenderDefender
    @BlenderDefender 2 роки тому +3

    53:16 Die ID kriegt man (auch wenn es unkonventionell ist) unter anderem von Socialblade, deren Link zu den Kanälen enthält die ID.

  • @jamesmor5305
    @jamesmor5305 2 роки тому +1

    Ich habe es so verstanden, das die Länder/Kontinente getrennt sind und wenn man es löscht müssen die alle wieder verknüpft werden und einzeln beantragt werden bei den Regionen.

  • @rampageviii7186
    @rampageviii7186 2 роки тому +2

    Wusste gar nicht, dass Commander kriege so ein smarter IT dude ist!

  • @Rektek97
    @Rektek97 2 роки тому +2

    gibt es bei twitch die vods von den streams? ich gucke eigentlich keine streams und möchte mich nicht an zeiten binden, deswegen gefällt mir youtube mehr. Vielleicht könntest du ja eine playlist erstellen und alle videos dort auf nicht gelistet stellen. Dann bräuchte es nur einen Link der irgendwo zu finden ist und dein Kanal wäre nicht mit solchen Videos überflutet.

  • @Ausbrecher2001
    @Ausbrecher2001 2 роки тому +1

    Zu 38:00 hatte auch schon eine JPEG Datei die einen Virus beinhaltete. Da war am Ende der Datei, getrennt durch einige NULL Bytes dann ein HTML Dokument drin, mit einem Javascript Exploid.
    Ich denke mal, je nach Interpreter, mit dem man das Bild öffnet, wurde das Javascript dann ausgeführt. AcdSee hat das damals zum Glück nicht ausgeführt, aber ich denke mal es gab da schon einige Browser die das dann ausgeführt hätten.

  • @darthweiter7074
    @darthweiter7074 2 роки тому +1

    Sprichst du von qubes os als betriebsystem? Falls ja, werde ich mir das Video definitiv gönnen, fand das spannend und du erklärst das bestimmt gut

  • @Freddddyyy
    @Freddddyyy 2 роки тому +2

    Was ich an google bzw youtube nicht ganz verstehe: Warum muss man sich nicht einmal extra anmelden, wenn man etwas großes ändern will, wie ein Video löschen oder uploaden. Also in etwa so, wie wenn ich auf den google password manager zugreife und die passwörter nur sehen kann, wenn ich mein google Passwort neu eingebe. Würde das nicht einen großen Teil der Probleme hier verhindern?

    • @kathy8344
      @kathy8344 2 роки тому

      Wenn der hacker doch schon in dem Account drin ist und das PW kennt, dann ist sowas ja die kleinste Hürde für ihn.

    • @Freddddyyy
      @Freddddyyy 2 роки тому

      @@kathy8344 ich weiß nicht ob du dir das Video richtig angeschaut hast, aber hier ging es ja um den Fall, dass er die Cookies deines Browsers benutzt um sich zu verifizieren und an keiner Stelle dein Passwort oder deine 2FA benutzen kann bzw kennt.

  • @peterpahn4851
    @peterpahn4851 2 роки тому +1

    Meine These: Es sollte mining betrieben werden. Es ist aufgefallen das er ein Pc mit sehr sehr guter Leistung hat. Da wurde man neugierig und hat mal genauer drauf geschaut.

  • @jeyt436
    @jeyt436 2 роки тому +4

    Tolles Informatikdeutsch: die Session invalidieren

  • @ninafromgermany6691
    @ninafromgermany6691 2 роки тому +2

    Wird bei einem automatischen Backup nicht auch die Mailware abgespeichert?

    • @klauserwin9860
      @klauserwin9860 2 роки тому

      Schlaue Hacker warten ab, bis auch das älteste Backup von vor z.B. 30 Tagen infiziert ist, so dass du gar keine Chance mehr hast, ein "gesundes" Backup einzuspielen.
      Daher am besten auch Backups verschlüsseln, da der Hacker dann damit keinen Druck aufbauen kann, weil er nur Datenmüll hat.

  • @namelessmusik4345
    @namelessmusik4345 2 роки тому +3

    16:10 gerade mein A70 gegen ein Pixel 6 getauscht, da die versprochenen Updates nicht mehr kommen. Nie wieder Samsung und mit dem pixel 6 bin ich echt zufrieden

    • @chrysis03
      @chrysis03 2 роки тому

      Werde mir wohl auch ein neues Handy anschaffen müssen, mein mi9 kriegt auch keine Updates mehr

  • @stefanldp87
    @stefanldp87 2 роки тому +2

    Habe ich das richtig gesehen, dass mindestens ein PC nur zurückgesetzt wurde, statt wirklich neu installiert?

  • @tobiasschmidt3978
    @tobiasschmidt3978 2 роки тому +1

    Hä, ich dachte immer wenn ich ein Passwort ändere, schmeißt es alle anderen Geräte automatisch raus, also alle Geräte werden nach ein Passwort gefragt.

  • @GanjaDubstep
    @GanjaDubstep 2 роки тому +2

    Gutes Video, aber bisschen viel Licht in der facecam :D

  • @lapaner
    @lapaner 2 роки тому

    Zum Thema VMs wäre mal deine Sicht zu dem LinkedIn Hack interessant. Also wo der Angreifer von der Website die auf der VM gehostet wurde auf den PC zugegriffen hat.

  • @SponsorElite
    @SponsorElite 2 роки тому +4

    Warte mal das hatten wir doch letzte Woche schonmal welcher UA-camr war das denn den hast du auch reakted. Der meinte auch die Lüfter wurden laut und nach dem Taskmanager wird alles leiser

    • @TheMorpheusVlogs
      @TheMorpheusVlogs  2 роки тому +3

      Zeo 😅

    • @hm.8211
      @hm.8211 2 роки тому

      ja das war zeo.. ich bin mir ziemlich sicher dass letztens auf irgendwelchen (evtl. darknet)-foren genau die session stealer malware hochgeladen wurde die jetzt halt von mehreren personen auf mehrere targets genutzt wird

  • @overdev1993
    @overdev1993 2 роки тому +1

    Man weiß das UA-cam die ursprüngliche Videos die man hochlädt behält (deswegen gibt es reencodes in vp9 damals, oder jetzt av1, was mit den schon verarbeiteten Versionen nicht gehen könnte in der Qualität) aber von den Kommentaren machen die kein Backup?
    Die originalen Videodateien sind riesig aber Text wollen die nicht speichern?

  • @84Tardar
    @84Tardar 2 роки тому +2

    Viele Windows User arbeiten auf einem Admin Account, der es Angreifern doch auch relativ einfach ermöglicht irgendwas auszuführen. Würde es nicht auch helfen auf einem Non-Admin Account zu arbeiten?
    Glaube das bringt auch schon viel "mehr Sicherheit" oder was meint ihr ?

    • @God_is_real_iguess
      @God_is_real_iguess 2 роки тому

      Viel sicherer? Wohl kaum... Na klar wenn du etwas ausfuehrst (möglicherweise Schadsoftware) und grundsätzlich alle Rechte entfernst steigen manche schon aus.
      Was fuer angreifer meinst du denn? Externe hacker oder diebe die dir die festplatte auswuchten?

  • @antretterj
    @antretterj 2 роки тому

    Also ein Video zu deinem Back-up Workflow fände ich super spannend, da ich momentan nur selten und manuell Backups mache. Bin da bisher noch sehr lazy. 😅

  • @casilol4444
    @casilol4444 2 роки тому +1

    Hey, hast Du endlich Qubes OS für dich entdeckt ? 😅
    Ist mein OS der ersten Wahl - btw.
    Neben eben Windows für geschäftliches, ist blöde das die industrie eben nach wie vor auf Windows setzten.
    Man kann auch von den HVMs bei Quebes OS backups erstellen 😉

    • @TheMorpheusVlogs
      @TheMorpheusVlogs  2 роки тому +1

      Nutze es schon echt lange nur leider nie ein Video dazu gemacht 😂

  • @NICK43000
    @NICK43000 2 роки тому +2

    Wer nach den Videos von Julien und Zeo noch immer glaubt, Cybersecurity sei nicht wichtig,
    muss nicht mitbekommen haben was das für ein Emotionales Chaos in einem anrichtet.
    Hatte sowas zum Glück noch nicht, Passwort Manager werde ich mir jetzt anschaffen.

  • @NicosLeben
    @NicosLeben 2 роки тому +11

    19:30 Wie kann er eigentlich ein Live-Video streamen, wenn er doch Jus Rechner als Proxy nutzen muss. Oder wie meinst du das, dass er sein Netzwerk nutzen kann? Irgendeinen kompromittierten Endpoint braucht er doch, oder nicht? Auf der anderen Seite stört es Google ja auch nicht, wenn sich meine IP-Adresse vom Router ändert. Dadurch werden meine Sessions nicht ungültig. Wie weit muss die Adresse also abweichen, dass das passiert?
    Naja, jetzt hole ich wahrscheinlich zu weit aus mit den Fragen.

    • @rayzer2122
      @rayzer2122 2 роки тому +4

      Servus ,
      Kannst meines Wissens nach mit dem stream key von überall streamen , da ist wohl die IP usw relativ egal .
      Verbessert mich gerne wenn ich falsch liege

    • @outdooradventuremore3243
      @outdooradventuremore3243 2 роки тому +2

      @@rayzer2122 Genau, der Proxy wird nur für den Kontozugriff verwendet. Zum Streamen muss man nicht eingeloggt sein, da man einen Key und eine Stream ID bekommt, mit der der Stream von irgendeinem Gerät (geht auch ohne PC mit Hardware-Decoder) gestartet werden kann. Sprich um streamen zu können brauchst du keine offene Sitzung zum Google-Account und die IP ist auch egal, da viele zum Beispiel mobil über LTE streamen und man dass dann nicht immer bestätigen kann/möchte.

  • @owlmostdead9492
    @owlmostdead9492 2 роки тому +3

    99% aller malware bricht aus einer VM über das Netzwerk aus, also wenn deine VM‘s nicht per Vlans isoliert sind, fährst du auch nicht super safe.

    • @TheMorpheusVlogs
      @TheMorpheusVlogs  2 роки тому +4

      Je nach dem welche VM hat sie einfach gar kein Netz 😂

    • @owlmostdead9492
      @owlmostdead9492 2 роки тому +1

      @@TheMorpheusVlogs Klar, darf man dann aber auch nicht vergessen.. ich dachte mal, dass eine VM kein Netzwerkzugriff hatte, lag aber leider falsch. Vlans und realtime packet analysis hat mir da den Arsch gerettet.

  • @Hyudoken
    @Hyudoken 2 роки тому +2

    Ich bin auf UA-cam dauerhaft eingeloggt, weil mein Passwort is zu lang und sehr kompliziert.
    Sollte ich mich trotzdem jedesmal ausloggen?

    • @God_is_real_iguess
      @God_is_real_iguess 2 роки тому

      ja

    • @Hyudoken
      @Hyudoken 2 роки тому

      @@God_is_real_iguess Toll , aber ich würde mich für die Meinung von dem Kerl, auf diesem Channel freuen😊

    • @DerEchteCLEBA
      @DerEchteCLEBA 2 роки тому +1

      Nutze doch einen Passwort Manager mit einer Auto type Funktion der gibt dir das Passwort innerhalb von Sekunden ein

  • @blank_35m
    @blank_35m 2 роки тому +3

    Was bringen diese bio key wen nur gefühlt 1% der Seiten in Netz das unterstützen 😅

  • @kd618
    @kd618 2 роки тому +1

    Hey kannst du Mal ein ausführliches Video darüber machen wir man sich gegen Session cookie hijacking schützen kann. Und generell vor Trojanern sicher ist

  • @MuMix61
    @MuMix61 2 роки тому +1

    Können die Daten auf ein NAS-System der von einem Windows Rechner per Netzwerk Zugriff verwendet wird durch ein Ramsomware, der am Windows Rechner läuft, verschlüsselt werden? Wie wahrscheinlich ist das Szenario und wie kann man sich am besten schützen?

    • @CC-rk4zx
      @CC-rk4zx 2 роки тому

      Ja, wenn Schreibrechte vorhanden sind ist dies auch sehr wahrscheinlich.
      Kein Automount nutzen und das Share immer trennen, wenn man es nicht braucht und natürlich kein Passwort speichern.

  • @kaihein4324
    @kaihein4324 2 роки тому

    Gut, das du das hochlädst, habe kein twich

  • @Ork-Schamane
    @Ork-Schamane 2 роки тому +1

    Das mit Maleware infiltriertes Video, pdf, docx ... funktionieren die normal oder spielt so ein Video zb dann nicht ab?

  • @mcseeno
    @mcseeno 2 роки тому

    Taugt die Windows Sandbox was? Kann man das empfehlen zum sicheren Ausführen fragwürdiger Programme oder besteht auch da die Gefahr auszubrechen? Offiziell gibt es das zwar nur für Win10/11 Pro aber es gibt ja auch Möglichkeiten es bei Win Home zu nutzen.

  • @FluffelBuff
    @FluffelBuff 2 роки тому +1

    40:00 vmWare, VirtualBox sind gut wenn man eine Windows basis verwendet, KVM empfehle ich für Linux Systeme, wer bissel gedult, eine Nvidia und Zeit hat, kann in der VM auch Zocken.

    • @God_is_real_iguess
      @God_is_real_iguess 2 роки тому

      wieso will man denn in einer vm spielen?

    • @KDE666
      @KDE666 2 роки тому

      @@God_is_real_iguess weil man z.b. Windoof nicht als Host Betriebsystem haben will?

  • @Someone-kg8di
    @Someone-kg8di 2 роки тому +2

    Ist das Zurücksetzen des PCs mit der eingebauten Windows-Funktion sicher? Es gibt ja auch Unerwünschtes, das sich an anderen Orten versteckt?

  • @Esi1984
    @Esi1984 2 роки тому +1

    Wie ist das eigentlich mit diesem Scam der dir Nachrichten Schreibt in irgend nem Chat und dann irgendwann will, das du per Whatsapp schreibt und dir ne Nummer schicken mit UK Vorwahl? Was erhoffen sich diese Leute? Das du die Addes? Was haben die davon?

    • @TheMorpheusVlogs
      @TheMorpheusVlogs  2 роки тому +2

      Meist wollen sie dein Vertrauen und dich dann dazu bringen ihnen Geld zu geben, damit sie dir in x Tagen mehr zurück geben - was natürlich nicht passiert

    • @Esi1984
      @Esi1984 2 роки тому

      @@TheMorpheusVlogs ach herje. Hab ja eh kein Geld haha. Aber jedes mal wenn ich antworte das ich kein Whatsapp nutze hört man nix mehr 😂😎

  • @hanslhaumichgern2093
    @hanslhaumichgern2093 19 днів тому

    Würde auch sagen youtube überprüft das gerät, bin gleichzeitig auf Pc und Handy eingeloogt im gleichen profil

  • @martingerlach_1990
    @martingerlach_1990 2 роки тому

    Wass sagt Morpheus zum Selfhosting von Vaultwarden als Fork von Bitwarden in Rust als Docker-Anwendung?

  • @dasjup
    @dasjup 2 роки тому +1

    zu dem boot scan mit stick.... geht das auch wenn man seine festplatte verschlüsselt hat?
    (ich habs nicht daher weis ichs nicht aber ich will es in zukunft machen)
    also wird die platte entschlüsselt und das entsprechende passwort abgefragt auch wenn ich von diesem stick boote?
    oder passiert das nur wenn ich normal ins betriebssystem boote.... das wäre doch dann echt ungünstig oder?
    und mit verschlüsselter platte ist der scan ja witzlos.....
    ich frag für n noob (mich)^^
    einen schönen tag wünsche ich^^

    • @-GenDrive
      @-GenDrive 2 роки тому +1

      Nein geht nicht. Der Bootloader ist ja verschlüsselt.

    • @dasjup
      @dasjup 2 роки тому

      @@-GenDrive also entweder man hat ne verschlüsselte platte oder man kann ggf aon scan laufen lassen?....
      das is mies weil beides für seine eigenen fälle sehr praktisch ist

  • @Security-Consulting
    @Security-Consulting 2 роки тому

    Thema Virtuelle Maschine.
    Ich nutzte eine extra System dafür.
    Nach der Nutzung wird das Backup wieder zurück gespielt.
    Welches angefertigt wurde, als das System frisch aufgesetzt wurde.
    Vorteil, Schadwäre erkennt teils virtuelle Maschinen.
    System ist immer schnell und frisch.
    Wichtig, das System darf natürlich keine Verbindung zum Mainsystem haben.

  • @VampireSilence
    @VampireSilence 2 роки тому +3

    40:00 lass mich raten.. QubeOS ;)

  • @wChris_
    @wChris_ 2 роки тому

    google nutz glabe ich selbst schon immer 2FA bzw. 3FA wobei ein Authetifizierungsmerkmal die IP bzw. der Ort von dem du dich anmeldest ist.

  • @obsidianicalmusic6993
    @obsidianicalmusic6993 2 роки тому +1

    Ich nutz LibreWolf, jedes mal wenn ich den browser neustarte bin ich überall rausgeworfen... joa, dürft sicher (und privat) genug sein

    • @SigmaOfMyParts
      @SigmaOfMyParts 2 роки тому

      nein

    • @obsidianicalmusic6993
      @obsidianicalmusic6993 2 роки тому

      @@SigmaOfMyParts jaja ik, aber halt mit so nem setup auf linux dürft unwahrscheinlich genug sein. klar, ik, dumme einstellung, aber ich hab auch net die zeit oder motivation aktuell alles auf sicherheit hochzustellen lol

  • @flockyyy9763
    @flockyyy9763 2 роки тому +2

    18:56 heißt es nicht authentisieren?

  • @fly1ngsh33p7
    @fly1ngsh33p7 2 роки тому

    40:00 könnte man für diese Suchen nicht auch den Proxy von Startpage nutzen?

  • @mensch4434
    @mensch4434 2 роки тому

    Woher kam denn die Software? Wie hat er sich das eingefangen

  • @kuechenmixer
    @kuechenmixer 2 роки тому

    36:36 kenne ich aus verschiedenen NRW Großstädten… nur das idR sogar noch XP embedded drauf läuft, habe sogar schon gehackte Infotafeln mit Scam QR Codes gesehen 👌🏻

    • @kuechenmixer
      @kuechenmixer 2 роки тому

      Sogar manche Bankautomaten laufen noch darauf 🤡

  • @cloud7386
    @cloud7386 2 роки тому +3

    Was das mit den reactions angeht mach doch nen extra Kanal für Twitch Highlights.
    Ach ja und es gibt noch ne dritte Art Cryptotrojaner und zwar die Wallet Clipboard Hijacker.

  • @jonnyfromtheblock21
    @jonnyfromtheblock21 2 роки тому +2

    Die große Frage ist aber welcher Hirni überweißt seine gutem coins dahin 😅🙊🙉🙈

  • @SpeedySpain
    @SpeedySpain 2 роки тому +5

    jeder der 8 mio abonnenten hat, sollte sich nicht beschweren!

    • @Michaelsmith21588
      @Michaelsmith21588 2 роки тому +1

      Ja viel zu viel Mimimi. Vielleicht sollte man sich auch nicht komplett von UA-cam abhängig machen.

  • @Arthur-ly2bz
    @Arthur-ly2bz 2 роки тому

    Was für günstige antiviren programme gibt es denn auf Windows?

  • @Therap3ut
    @Therap3ut 2 роки тому +1

    Außer den Cryptomining hat Julian bam sein Fall viel Ähnlichkeiten zu meinen Hacker Angriff. Es wurden auch ähnliche Videos hochgeladen

  • @marsmo2003
    @marsmo2003 2 роки тому +1

    39:50 Linux Tails?

  • @MairBrothers
    @MairBrothers 2 роки тому

    Sehr viele gut Infos! Kennst du das Betriebssystem Qubes OS?👍

    • @TheMorpheusVlogs
      @TheMorpheusVlogs  2 роки тому

      Genau davon spreche ich in dem Teil mit den sicheren System 😂

  • @CC-rk4zx
    @CC-rk4zx 2 роки тому +1

    39:40
    Da redest du doch sicher von Qubes OS
    ;)

  • @camo5985
    @camo5985 2 роки тому +6

    Les gooo endlich neue Reaktion

  • @radix2830
    @radix2830 2 роки тому

    Als ich dieses Video gesehen habe dachte ich auch das ganze passt irgendwie nicht zusammen. So viel aufwand für "nur " das?

  • @Niklasxd1
    @Niklasxd1 2 роки тому +1

    Windows defender hat auch ei bot scener funktioniert besser als der normaler scen auf jeden fall😂

  • @SigmaOfMyParts
    @SigmaOfMyParts 2 роки тому

    wenn man den router in verdacht hat ist router auf werkseinstellungen ist fail. neu flashen oder neu kaufen. mit allen geräten die netzwerk können. erst wenn alles einzeln clean ist dinge ans netzwerk verbinden. router bekommen oft nach 3jahren keine updates mehr dann besser neues modell kaufen

    • @SigmaOfMyParts
      @SigmaOfMyParts 2 роки тому

      und wenn du auf dem level denkst ist das nächste level deine firmware aller geräte ist nun böse und alles muss neu

  • @kiritotayler3277
    @kiritotayler3277 2 роки тому

    Frage, das hatte ich die Tage Schonmal wo andres gehört, wieso Bitcoin ? Dafür braucht man doch Asics Maschinen? Sonst klärt Mich bitte jemand auf. Danke

  • @floflo5343
    @floflo5343 2 роки тому +2

    Sehr gute Reaktion

  • @nisutec
    @nisutec 2 роки тому

    Ich hoffe das Video zum Thema Backups kommt in ein paar Wochen.

  • @shiro8754
    @shiro8754 2 роки тому

    Ich bin jetzt nicht der beste in diesem Berreich aber wenn man nen Backup macht ist der Trojaner und co. dann nicht auch auf diesen ?

  • @AnanasHerz69
    @AnanasHerz69 2 роки тому +1

    16:22 Es fällt nicht ARK auf (sorry der musste sein)

  • @l0rdjcd
    @l0rdjcd 2 роки тому

    Lieber Morpheus,
    kannst du ein Programm in Py erschaffen/coden, welches in Videos erkennt, ob der Sprecher sein Text von einen Teleprombter abließt oder ob er/sie grade nur Blödsinn (frei Schnauze) redet. Ich selber erkenne das sehr schnell an den Bewegungen der Augen und der Haltung des Kopfes, während die Personen einen Text vorliest bzw abliest. Diese "speziellen" Bewegungen lassen sich super erfassen in Py. Bitte schreib mich an, wenn du weißt was ich meine..... ;)

  • @das_f.l.x
    @das_f.l.x 2 роки тому

    46:14 Und was macht die Telekom zum 01.04.2020 - reduziert den Upload bei Gigabit-FTTH Anschlüssen von 500 Mbit/s auf 100 Mbit/s. Nur um im Herbst damit zu werben, dass der Upload ja jetzt auf ganze 200 Mbit/s erhöht wurde ._.

  • @VISION-IT
    @VISION-IT 2 роки тому

    Congrats for 200k im Hauptkanal ;))

  • @cosplay-welt
    @cosplay-welt 2 роки тому +2

    Ich liebe das "big Cöck reaction" Face im thumbnail xD

  • @ChangChi
    @ChangChi 2 роки тому

    Frage Warum nutzt ju nicht sein Handy?
    Zb beim anmelden ect das beim seine Handy fragt hast du dicht angemeldet

    • @ChangChi
      @ChangChi 2 роки тому

      @Der Bettnässer
      Google hat ein Problem bzw UA-cam wäre es nicht einfach wie discord anzumelden mit seine Handy?

  • @blank_35m
    @blank_35m 2 роки тому +1

    Es wäre nett wen du mal solche Live Systeme zeigt 🤔 welche sind gut welche sollte man nicht nutzen denk mal das wollen bestimmte viele sehen

    • @UnifiedFriends
      @UnifiedFriends 2 роки тому +1

      Jedes Linux hat eine live Session, sprich du lädst eine Linux ISO herunter.
      Wenn du diese startest, hast du vollen Zugriff auf dieses Linux System, allerdings wird keine deiner Änderungen gespeichert.
      Also geht beim Ausschalten des Computers alles verloren, was während dieser Live Session gemacht wurde.
      Wenn man Live - Recovery/Rescue Aufgaben hat, ist Knoppix Linux eine gute Wahl.
      Wenn man maximale Sicherheit und Privatsphäre bei teilweiser Datei permanenz sucht, ist QubesOs eine gute distribution.
      Dass Konzept: virtual machines in a virtual machine.
      Welche man unabhanig voneinander selbst konfigurieren kann, ob Dateien flüchtig bei sitzungsende sind oder persistent.
      (Edward Snowden verwendet das.)
      Offenbar wird QubesOs auch Morpheus nächstes Videothema. Glaskugel

    • @blank_35m
      @blank_35m 2 роки тому

      @@UnifiedFriends na mir geht nur um scannen von Viren und co :) mit live System

    • @UnifiedFriends
      @UnifiedFriends 2 роки тому +1

      @@blank_35m Asso, das bietet fast jeder Antivieren Hersteller als DOS Variante.
      Avira wurde bereits erwähnt, ist okay um einen groben Putz der schlimmsten Schadware durchzuführen.
      Auch Avast, AVG, bitdefender, Norton, mcaffee etc. bieten sowas als bootfähige DOS Rom.
      Aber eine vollständige Festplattenformatierung können alle Tools bisher nicht wirklich ersetzen, je nach dem wie schlimm der Befall ist und wie sicher man sich noch mit diesem infiltrieren System fühlt. (Daher leider keine direkte Empfehlung für ein spezielles Tool meinerseits)
      Da käme dann Knoppix ins Spiel, um eine Datensicherung zu erstellen, ohne Windows zu starten und damit Vieren/Würmer und co. weitere Zerstörungszeit zu geben.

  • @usorbis9474
    @usorbis9474 15 днів тому

    Was mache ich wenn ich meine Daten immer auf meine NAS Backups mache, dann Kopiert sich ja der Trojaner mit?

  • @flfll8187
    @flfll8187 2 роки тому +1

    es gibt 100 prozentige sicherheit eigenes betribs sistem und mit 2 gereten eins ofline eins online immer erst auf den onlin rechner mit nur virtuelen machinen die dann die datein immer skänen und dann die 5fa über externe verfitinon vom offline pc mit doppel sistem und 256 bit verschlüslunmgs und bei jeder datei und program 5 fa das wäre 100 prozent

  • @alteshaus3149
    @alteshaus3149 2 роки тому +1

    hahahah, "Windows 7 wird in scheiss Straßenbahnen benutzt"