How to analyse malware?

Поділитися
Вставка
  • Опубліковано 20 жов 2024

КОМЕНТАРІ • 74

  • @MateuszChrobok
    @MateuszChrobok  Рік тому +9

    🇵🇱 ANY.RUN przygotował dla Was specjalną ofertę. Do końca października z kodem rabatowym CHROBOK20 trzymiesięczne licencje na taryfy Searcher oraz Hunter są tańsze o 20%. Jak zdobyć tę zniżkę? Napiszcie na support(AT)any.run wpisując kod rabatowy w temacie maila.
    Owocnych analiz!
    ***
    🇬🇧 ANY.RUN has prepared a special offer for you. Until the end of October with the discount code CHROBOK20, three-month licences for Searcher and Hunter plans are 20% cheaper. How do you get this discount? Write to support(AT)any.run and put the discount code as a subject of your email.
    Happy malware hunting!

  • @filantropztulczyna7589
    @filantropztulczyna7589 Рік тому +64

    Super że poza byciem basistą Metallica, prowadzisz ten kanał

  • @JanParawan
    @JanParawan Рік тому +36

    Nazwa KUWETA wydaje się lepsza. Nawet jak sobie nasramy, to nic się nie wydostanie na zewnątrz ;)

    • @MichalKajrunajtys
      @MichalKajrunajtys Рік тому +4

      Uuu z tym nie wydostaniem się niczego na zewnątrz kuwety nie byłbym taki hop do przodu

    • @BajTomasz
      @BajTomasz Рік тому +3

      Że taki srambox?

    • @zuzanka4554
      @zuzanka4554 5 місяців тому

      ​@@BajTomaszxDDD 😂😂

  • @komand0000s
    @komand0000s 9 місяців тому +1

    Widzialem kilka filmow, bardzo fajnie Pan mówi. Skladnie czysto sensownie bez zadnych yyyyy nie dusi sie Pan nie meczy mowieniem. Dawno nie slyszalem tak dobrze przygotowanego pod tym wzgledem czlowieka na yt. A to wszystko z ogromna wiedza i humorem. To sie ceni.

  • @kanikulak
    @kanikulak Рік тому +8

    genialny materiał sponsorowany. Jest produkt, ale wygląda na naprawdę przydatny a do tego w gratisie sporo wiedzy

    • @ANYRUN
      @ANYRUN 9 місяців тому

      Dziękuję bardzo!

  • @RK-ly5qj
    @RK-ly5qj Рік тому +12

    Mateusz, moze jakis material o Brave? Ostatnio sam wspominales o ichniejszym VPN ktory instaluje sie bez wiedzy usera. Wspmniales, ze moze czas na cos nowego?

  • @ralfeusz
    @ralfeusz 11 місяців тому

    Jak ostatnio poruszyłem temat cyberbezpieczeństwa to ludzie w "wielkiego miasta" zapytali czy szałasu nie potrzebuję. Cóż, nadal chętnie oglądam Twoje filmy i uważam je za bardzo merytoryczne.

  • @BxOxSxS
    @BxOxSxS Рік тому +20

    Spoko. Nie jestem przeciwny wspórpracą ale tutaj mam wrażenie że mocno ograniczyła temat bo skupiłeś się tylko na jedym narzędziu gdzie jest np bardzo popularny, darmowy i bez rejestracji virustotal i pewnie kilka innych ktore znasz

    • @piotrh3230
      @piotrh3230 Рік тому +3

      Idealnie korzystać i z Virus Total i z sandboxa. Any run jest bardzo dobry, ale dla mniej wtajemniczonych dobry też będzie Intezer. Z any runa często można wyciągnąć informacje wkłądane przez firmy do analizy, które nie powinny tam trafić:) - bład korzystania z publicznej analizy wewnętrznych dokumentów. Ciekawą i zaawansowaną pozycją jest Drakvuf

    • @kapixniecapix3869
      @kapixniecapix3869 4 місяці тому

      ​@@piotrh3230Czy te narzędzia pozwalają na analize podejrzanych stron internetowych?

  • @florke64
    @florke64 Рік тому +2

    10:03 Uwielbiam wplatane na tym kanale memy!!

  • @Rubin-Igor
    @Rubin-Igor 4 місяці тому +1

    4:24 ja tworzę własny program w rust i ciągle o ten podpis mnie wkurza windows xd [ nwm jak to działa po co itp ]

  • @hubsoniasty
    @hubsoniasty Рік тому +13

    Polecasz jakieś oprogramowanie do sprawdzenia, czy już malware'u nie mamy? :)) Czy zwykły skan windowsowy jest wystarczający?

    • @SSSS-gk2yz
      @SSSS-gk2yz Рік тому +3

      Podpinam się pod pytanie, też z chęcią bym się dowiedział czy coś takiego istnieje czy może anywirus to załatwia ( a wydaje mi sie ze nie ) :)

    • @TheGhost9919
      @TheGhost9919 Рік тому +3

      Też się podpinam :)

    • @GramNaKolanach
      @GramNaKolanach Рік тому +2

      również podpinam się pod pytanie @MateuszChrobok Panie Chrabąszcz 🪲jak przebadać 🩺⚕ swój główny system❔ 🤕🤒🚑

    • @841106noel
      @841106noel Рік тому +1

      Też się podpinam pod pytanie. Albo przynajmniej jak analizować raport HiJackThis.

  • @risencommander9162
    @risencommander9162 Рік тому

    Przepraszam ze pisze to pod tym filmem ale to bedzie chyba najlepsza forma w ramach propozycji na odcinek ^^. Do rzeczy. YT wyslal mi notyfikacje o playliscie wygenerowanej specjalnie dla mnie. Mowie wow nice. ale to moja playlista tylko w zmienionej kolejnosci XD. Cóż backend chyba mocno polubil zebrania i owocowe czwartko-srody z przerwami na kawe wiec moja propozycja to odcinek na temat algorytmow w social mediach i tym jak "hack'uja" nasze mozgi ^^ aby osiagac sukcess i jak to wplywa na ludzi. P.S. Super film ^^ #subujemy

  • @Napster17
    @Napster17 9 місяців тому

    Super materiał. Bardzo lubię Twoje filmy :)

  • @ThePunkCSS
    @ThePunkCSS Рік тому

    Bardzo ładna architektura pipe-and-filters :D

  • @pawezielinski2781
    @pawezielinski2781 Рік тому +1

    Hej, mam problem z dyskiem C, przypuszczam, że mam jakiegoś ukrytego wirusa, którego nie mogę zlokalizować, ale mym głównym problemem jest, że mam na dysku C dużo śmiecia, którego za bardzo nie wiem, jak usunąć!
    Pojemność całkowita to 98,8 GB, zajęte miejsce to 98 GB wolne to tylko 791 MB ,,świadoma zawartość'' która stanowią moje pliki i foldery to 18,4 GB czyli:
    98,8- 18,4= 80,4
    Mam na dysku 80,4 GB śmieci, których nie wiem jak się pozbyć... co robić?

  • @Mandingoz
    @Mandingoz 11 місяців тому +2

    Wszystko co było w piaskownicy zostaje w piaskownicy XD dobre

  • @Grucha1998
    @Grucha1998 Рік тому

    Potrzebowałem takiej apki dzięki!

  • @bodziolomza14
    @bodziolomza14 Рік тому +2

    Świetnie byłoby gdybym mógł odpalić sobie ten program w dockerze

  • @marcinklimczak1626
    @marcinklimczak1626 Рік тому

    Spoko materiał. Dzięki guru.

  • @HUW-05039
    @HUW-05039 Рік тому

    Materiał super. A jest coś takiego na mobilne / androida?

  • @KoszmarnyPaweTheNightmare
    @KoszmarnyPaweTheNightmare Рік тому

    dziękuje za swietny materiał

  • @Jakfaskaf123
    @Jakfaskaf123 Рік тому +2

    No to z jakiej strony najlepiej pobierać więcej ramu?

    • @s3rverius
      @s3rverius Рік тому

      Ja pobieram RAM z płyty głównej.

  • @maksrej5082
    @maksrej5082 Рік тому

    Czy ten program jest tylko na sprawdzanie apek pod Windowsa czy pod maca też się uda?

  • @marcelbednar8139
    @marcelbednar8139 5 місяців тому

    A chcialem zapytac jak ma się sytuacja z keygenami. Antywirus traktuje je jako wirusy a słyszałem ze to normalne bo tak sa napisane a nimi nie są. Jak to jest naprawdę, macie jakies doświadczenia z tym związane?

  • @maksymilianogromski89
    @maksymilianogromski89 Рік тому +1

    10:42 to jest dosc czeste zachowanie. Malware po wykryciu, ze jest odpalane w VM, zaczyna inaczej dzialac poniewaz zaklada, ze odpalenie w sandoboksie moze sluzyc od analizy zachowania. NIe odpala wtedy swojego "potencjalu" i zaczyna udawac grzeczne oprogramowanie. Dlatego bezpieczniejsze np. jest logowania do bankow z vmware czy innego vboxa co zostalo juz nie raz i nie dwa udowodnione.

    • @krzychaczu
      @krzychaczu Рік тому

      A ja zalecałbym przeglądanie netu tylko z virtualnej maszyny (linuxa), a bakowość z apki na tel, ewentualnie dedykowany VM wyłącznie do tego celu.

  • @roksymfoniczny
    @roksymfoniczny Рік тому

    Biorąc pod uwagę kod identyfikujący procesor, kupując na allegro używany możemy sobie kupić również przeszłość 😮

  • @babajoga9806
    @babajoga9806 Рік тому

    Dziękuję za kolejną dawkę cyberhorroru. W ramach "Co robić i jak żyć?", chciałbym, w ramach rosnącej świadomości zapytać Pana, czy założenie fanpage'a na fb i trzymanie go na poświęconej tylko jemu przeglądarce, ma jakiś sens, czy i tak fb zacznie się rozpełzać po całym komputerze? Jeśli tak, to chyba jedyną alternatywą jest osobny komputer. Z góry dziękuję za odpowiedź i czekam za kolejnym materiałem.

    • @BxOxSxS
      @BxOxSxS Рік тому +1

      osobna prywatna przeglądarka plus dodatkowe ograniczenia jak adblock powinien starczyć choć dalej po adresie ip i teoretycznie bechawioryce może rozpoznać że to po prostu ty (jeśli byłeś profilowany wcześniej a prawie na pewno byłeś). Osobny komputer jest mniej skuteczny niż mogło by się wydawać

    • @MyYouTubeNick
      @MyYouTubeNick Рік тому

      Taniej niż osobny komputer może wyjść lokalna maszyna wirtualna. Wciąż pozostaje kwestia IP (i co jeszcze?), więc może maszyna wirtualna na serwerze (w chmurze)? 🤔

    • @lis6502
      @lis6502 Рік тому

      Firefox ma bardzo sprawny (i do tej pory nie zajumany na chroma) mechanizm kontenerów - co prawda dalej jesteśmy podatni na fingerprinting, ale nie popadajmy w skrajności. Osobiście posiadam kontenery właśnie na facebooka, osobny na zalogowaną sesję google i jeszcze kilka innych, a bankowość odpalam w kolejnym dedykowanym kontenerze. Bardzo wygodny i zaskakująco skuteczny mechanizm.

  • @symonides666
    @symonides666 Рік тому +1

    👍👍👍

  • @lis6502
    @lis6502 Рік тому +1

    od 6:32
    słychać jakiś przydźwięk w momentach przejścia między narracją a ciszą. np 7:08 "kolejny krok".
    Brzmi trochę jak kompresor nałożony na wycinanie szumów.
    8:14 do conajmniej 8:34 "w fazie DISCOVERY" tu wdarł się już całkiem pokaźny... artefakt softu służącego do wycinania szumów albo telefon siejący harmonicznymi GSM po mikrofonie? Albo mikrofon podłącza się przez usb i w tor audio wdarły się zakłócenia na liniach zasilania peceta który ten materiał nagrywa.
    Wiem że się czepiam a większość konsumentów ogląda ten materiał na telefonie, ponadto połowa z tej połowy jest głucha od raczenia sąsiadów Kalwi & Remi w czasach jak internet jeszcze był na kartki.
    no ale komentarz to komentarz, a jeśli mogę się przyczynić do podniesienia i tak wysokiego poziomu materiałów - to oto i jestem,
    ~pan Maruda

  • @radosawkotwa6229
    @radosawkotwa6229 Рік тому

    Super materiał

  • @s3rverius
    @s3rverius Рік тому

    Nie zrozumiałem ich strony, niby za darmo, ale mam podać Business Email. Więc nie skorzystam, mam tylko Private Email 😔

  • @DwutlenekWodoru
    @DwutlenekWodoru Рік тому

    Jakaś dystrybucja Linux i 90% zagrożeń wyeliminowanych.

  • @lTwojaStara
    @lTwojaStara Рік тому

    To teraz ciasteczka na any run albo jakieś triale lub inne przyłączanie się do cudzych konta jak na Netflixie (dobrze to wykombinowali).

  • @Cyrtafix
    @Cyrtafix Рік тому

    Świetny materiał. Zaraz się zarejestruje. Przyda mi się na początku swojej drogi w cyber sec.

  • @xdxd3233
    @xdxd3233 Рік тому +1

    a co jeśli any run ukrywa własny malwer, żeby tylko oni mogli zarażać komputery

    • @ANYRUN
      @ANYRUN Рік тому +1

      Świetna teoria, ale na szczęście to nieprawda. ANY.RUN wybrał białą stronę 👼

  • @ferdynand40
    @ferdynand40 Рік тому +3

    Jakis malutki dzisiaj wygladasz (wiecej tla niz Mateusza)...

  • @carburator52
    @carburator52 5 місяців тому

    Właśnie znajomemu przedostałosię na komputer jakieś złosliwe oprogramowanie, którego nie mogą namierzyć znane mi Programy Narzędziowe i Antywirusy. Na wszelki wypadek nie instaluję już na tym Dysku SO od poczatku (aby zachować go do dalszej analizy), że może za jakiś czas coś lub ktoś pomoże mi w ustaleniu co to za złośliwiec tak zuchwale rozpanoszył się na tym Dysku. Na Koncie Microsoft usunałem to urządzenie z jego kopiami zapasowymi aby znów po zalogowaniu nie wpuścił mi tego oprogramowania na na nowo zainstalowany System na innym juz Dysku. Nagrałem Filmik z problemem - tu jest Link: ua-cam.com/video/kxgcvARaYrA/v-deo.html

  • @krysieks
    @krysieks Рік тому

    ale wersja free ma tylko windows 7 32 bit....

  • @MrMarenno
    @MrMarenno Рік тому

    Jak zaczynałem przygodę z Linuxem, to szukałem na niego antywirusa xD

  • @yarrojozin8877
    @yarrojozin8877 Рік тому

    Czy Google Play nie stać na takie sprawdzanie? :)

  • @paprukas
    @paprukas Рік тому

    obejrzane

    • @roofwindow
      @roofwindow Рік тому

      Szybko

    • @pieterex
      @pieterex Рік тому +2

      Niewydaje mi się ;)

    • @sgtace
      @sgtace Рік тому +3

      3 minuty temu wgrane, film ma 14 minut i obejrzane?

  • @miedzaj
    @miedzaj Рік тому +1

    Tylko problem by się zarejestrować 😢

    • @MateuszChrobok
      @MateuszChrobok  Рік тому +1

      Czyzby widzowie zrobili ddos zapotrzebowaniem ;)?

    • @miedzaj
      @miedzaj Рік тому

      @@MateuszChrobok raczej nie

  • @khameel3223
    @khameel3223 Рік тому

    Ja od Przema Elo 😅

  • @piotrr597
    @piotrr597 Рік тому

    W sumie wszystko, wszytsko co ten program robi ma wplyw na ten PC, inaczej pewnie postapi z systemem, inaczej z maszyna wirtualna.

  • @galileogalilei9297
    @galileogalilei9297 Рік тому

    nie "czata GPT", tylko "czat GPT"

  • @scarbiossa
    @scarbiossa Рік тому

    A gdzie infirmacja o materiale sponsorowanym?

    • @mg-gn9ns
      @mg-gn9ns Рік тому +1

      Proponuję obejrzeć od początku

  • @10Filip
    @10Filip Рік тому

    Opie bandyto ja nie mam kiedy tego wszystkiego ogladac

  • @LittleFatMat
    @LittleFatMat 6 місяців тому

    Jak komputer muli to jakiś backup i przywrócić fabrykę.