🔴 Cómo Hacen los HACKERS para ESCONDER un VIRUS dentro de una IMAGEN 📸

Поділитися
Вставка
  • Опубліковано 15 жов 2024
  • Tutorial de demostración de cómo se puede ocultar un virus dentro de una imagen, obteniendo así una shell reversa desde la máquina Windows a mi máquina Kali Linux. De esta manera podremos conocer el funcionamiento de los ciberataques y estar preparados para protegernos contra ellos.
    Es muy importante que antes de abrir cualquier archivo sospechoso nos aseguremos que realmente es inofensivo, ya que en caso contrario podríamos estar ante un archivo que sirva para entablar una reverse shell con una máquina atacante, tal y como ocurre en este vídeo.
    ✅ Canal de Telegram: t.me/elpinguin...
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

КОМЕНТАРІ • 249

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  5 місяців тому +3

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @SuperFoxy8888
    @SuperFoxy8888 9 місяців тому +29

    Para que no sea tan sospechoso, es mejor directamente meterle de logo la imagen al exe con algún programa cono resourcehacker y aunque no se vaya a abrir, lo más probable es que el usuario simplemente crea que está dañada y ya. Para los que tengan las extensiones puestas, hay un truco que es básicamente usar el caracter RIGHT-TO-LEFT OVERRIDE para camuflar la extensión y que parezca una imagen normal.

  • @RonaldZav
    @RonaldZav Рік тому +251

    Lo normal, abres una imagen y te sale una ventana de instalacion

  • @CesarPeron
    @CesarPeron Рік тому +83

    El tutorial llegó 10 años tarde.... Para que esto funcione, el archivo tiene que sobrevivir a la protección activa del navegador, luego al antivirus y finalmente al usuario que cuando abra la "imagen" y se encuentre con un instalador difícilmente continúe. 🤣

    • @LuisRodriguez-xl9wu
      @LuisRodriguez-xl9wu Рік тому +3

      Fui victima de eso yo te puese decir cesar prestame tu celular y plum le pongo una foto troyano y la abro y listo te hackeo

    • @CesarPeron
      @CesarPeron Рік тому

      @@LuisRodriguez-xl9wu Me refiero a lo que trata el video, la PC. El celular lo uso poco y menos para navegar.

    • @jorgelandazuri-gg9zx
      @jorgelandazuri-gg9zx Рік тому +1

      ​@@LuisRodriguez-xl9wu disculpa es necesario estar conectado para que hackeen? Y que pasa si respeto el celular se corta el hackeo? Y la última el antivirus siempre avisa?

    • @DiegoLozano-kj2hu
      @DiegoLozano-kj2hu Рік тому +2

      en mi caso tenía mi explorador edge el aceptar las descargas y sin querer le di aceptar a una que no era xd, simplemente se abrió otra pestaña de más copiando el nombre del archivo, y ni siquiera me dio tiempo de cancelar, ya estaba mostrando en pantalla hexadecimales y fue ahi donde dije vali vrg, en si todo ya estaba automatizado e informando al atacante que me había pescado, en hora buena la maquina la recuperé, aunque no fue a la primer formateada, rápidamente perdí mis cookies y gracias al de arriba ya había quitado mis tarjetas vinculadas, aun me pregunto cómo burlo el programa el windows defender en tiempo real.xd

    • @maxm.x8554
      @maxm.x8554 Рік тому +5

      ​@@LuisRodriguez-xl9wuOkey... Se nota que poco sabes de informatica, la "foto con virus" que muestra el tipo en el video solo se puede ejecutar en una netbook o en una pc, no es un celular por que los celular no pueden ejecutar archivos .exe

  • @paskuini
    @paskuini Рік тому +40

    Hola! Gracias por compartir, la verdad es q hacen falta más canales con éste tipo de contenido en español.
    Permíteme que comente un par de cosillas :) lo que has creado con msfvenom en kali no es un virus, si no una 'reverse shell' o 'consola remota'. De hecho, la herramienta msfvenom es una combinación de dos herramientas llamadas msfpayload y msfencode, que a su vez forman parte de un conjunto de herramientas al que llaman metasploit.
    Lo que hace ésta 'consola remota' es realizar una conexión inversa entre 'atacante' y 'víctima' y hace que el equipo de la 'víctima' ejecute un comando, en éste caso cmd.exe y envía el output al equipo 'atacante' mediante tcp; por eso el equipo 'atacante' debe estar a la escucha y debe configurarse un puerto.
    Cabe destacar que mediante éste método se consigue una consola con los mismos permisos que los del usuario 'víctima', por decirlo así. Y se trata de un método no persistente, es decir, una vez se corte la conexión, la única forma de conseguir acceso de nuevo, es que el usuario vuelva a ejecutar el archivo.

    • @paskuini
      @paskuini Рік тому +2

      También comentar que la misma práctica se puede realizar solo con netcat, sin necesidad de usar metasploit

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +11

      Muy buena aportación!! En el vídeo lo resumí todo de forma muy rápida pero sin duda esta explicación es ideal para entender todo esto en profundidad, voy a fijar tu comentario para que sea visible para todo el mundo, gracias!! 😁

    • @paskuini
      @paskuini Рік тому +1

      Gracias a tí, voy a echarle un ojo a tu contenido :)

    • @whitsnice7162
      @whitsnice7162 Рік тому

      Ya también quería comentar que muchas gracias por compartir la información.

    • @LuisRodriguez-xl9wu
      @LuisRodriguez-xl9wu Рік тому

      @@ElPinguinoDeMario pinguino y como elimino eso.formateando mi pc

  • @quick9751
    @quick9751 Рік тому +41

    No es una imagen, es un .exe, no has escondido un virus en una imagen, sólo has añadido un icono a un .exe.

    • @sykocoffe4101
      @sykocoffe4101 Рік тому +7

      Si amigo, vimos el video

    • @panditalovely3548
      @panditalovely3548 Рік тому +2

      Hay alguna forma de hacer lo del video pero sin que el antivirus lo detecte y sin el ejecutable? Solo que entre y ya al hacer doble click o sea al descargarlo

    • @whoami01920
      @whoami01920 Рік тому

      ​@@panditalovely3548si, con esteganografia y explotando una vulnerabilidad en el visor de imagen o en el sistema operativo

    • @Dtarioo2024
      @Dtarioo2024 2 місяці тому +1

      Puedes cambiarlo creando tu propio tipo de archivo en python

    • @bryanvillalobos757
      @bryanvillalobos757 2 місяці тому

      ​​@@panditalovely3548 tendrías que buscar o crear un crypter, que te encripte el Código de tu ejecutable en tiempo de ejecución, básicamente lo que hace el ativirus es buscar en su base de datos, si esta encriptado o cifrado es más difícil saber que código se está ejecutando

  • @jormanbustos7877
    @jormanbustos7877 Рік тому +1

    Hace MUCHO tengo esta duda !!
    Se puede ejecutar algo es decir cualquier cosa en el equipo victima al clickar una imagen? (pero sin salir ningun mensaje de instalacion ni nada)

  • @jokinramosperez
    @jokinramosperez Рік тому +15

    En resumen... No guardar fotos en bolas para que no las robe el hacker

  • @RicardoPereira-m3y
    @RicardoPereira-m3y 2 місяці тому +2

    La ingeniería social bien hecha hace que la persona se abra. Recuerdo a un HACKER de la policía diciendo que estaba tratando de localizar al cómplice de un delincuente que había robado una retroexcavadora de 80 mil dólares. El primer delincuente ya había sido detenido con la retroexcavadora, pero faltaba localizar al segundo delincuente que desconocía la detención de su compañero. El HACKER le dijo al delincuente: "el trato fue tan bueno que te voy a dar mil dólares de propina". El hacker envió una imagen del recibo falso del depósito a la cuenta bancaria del delincuente. La imagen contenía un enlace de ubicación a través de SEEKER. Y el criminal, deseoso de conseguir el dinero, lo aceptó todo. En este caso, la persona está tan loca por el dinero que no piensa. Sólo piensa en el dinero.

  • @hugohernandezvelasuarez9465
    @hugohernandezvelasuarez9465 Місяць тому

    ¿Pero que caso tiene esto si el simple Windows Defender puede detectarlo? Por que no mejor usar una incrustación bit a bit?

  • @SeguridadWeb-sn4to
    @SeguridadWeb-sn4to 4 місяці тому +1

    se podrá hacer algo de eso en android? yo se como ocultar cosas en una imagen, pero un hacker puede hackearme mi teléfono con solo una imagen? por favor respondeme me hace falta saberlo

  • @Darwin-j4s
    @Darwin-j4s 3 дні тому

    mi ip de mi dispositivo puede servir al utilizar kali linux desde wsl de windows?

  • @librodenegocios2841
    @librodenegocios2841 7 місяців тому

    tengo una pregunta como puedo hacer un archivo que me habilite o desabilite un tarea administrativa de windows?

  • @adriotro
    @adriotro Рік тому +1

    Oculto entre muchas comillas, ha saltado el antivirus, habria saltado el defender...
    Solo falta que la foto se llame troyano, eso sin mencionar lo normal que es instalar una imagen.

  • @javiersalazar226
    @javiersalazar226 5 місяців тому

    Recuerdo que hicieron un post de cuales son los mejores canales con ciberseguridad y entre varios estaba el tuyo enserio te merecias ese lugar

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  5 місяців тому +1

      Que bueno!! Se hace lo que se puede jeje muchas gracias 😋💪🏻

    • @Mishakawai
      @Mishakawai 3 місяці тому

      hola, que otros canales hay aparte de este q es dms bueno

  • @Mr.null7960
    @Mr.null7960 5 місяців тому

    consulta: No se podria usar ngork para mantener pesrsitencia? esto con respecto a la direccion Ip del atacante, sabemos que una red esta no siempre es la misma.

  • @facundogonzalez1944
    @facundogonzalez1944 6 місяців тому

    buenisimo todo el trámite y método, re enfocado en el proceso y la primer acción no toma en cuenta un minimo decrazonami🎉de la victima que le llegaria de un desconocido una imagen y le da si a instalar!!! subestimando demasiado a los mortales !!!

  • @ParaMi-zp2cd
    @ParaMi-zp2cd 7 місяців тому

    Que mas se puede hacer cuando ya estamos adentró se pueden ver las fotos del teléfono infectado o no /??????

  • @gatuber0509
    @gatuber0509 Рік тому +4

    Nada mas con la pantalla de "instalación" ya la persona va a sospechar XD

    • @facundogonzalez1944
      @facundogonzalez1944 6 місяців тому

      jajaja siiii el primer paso lo pasocomo si las personas pa ver uns imagen le dan instalar a cualquier cartelito jaja

  • @Donperry2010
    @Donperry2010 8 місяців тому

    Qué pasa si tiene activado la protección en tiempo real, del lado de la víctima, su Windows Defender?. Detecterá y advertirá a la víctima de esta prueba sospechosa?

  • @RZ22ram-gf4cr
    @RZ22ram-gf4cr 7 місяців тому

    Hola saludos y que pasa si abro ese archivo en una pc con linux tambien podria n hakearme? O el archivo no se podra ejecutar?

  • @onixmanager
    @onixmanager Рік тому +3

    Brutal mi apoyo a este gran canal

  • @darwingparra6664
    @darwingparra6664 Рік тому

    no hay alguna forma de ya tener un virus en una imagen la cual no me pida abrirlo así como te aparece, digamos algo más discreto, o cualquier archivo de información pero no me genere ese abrir extraible?

  • @MarcGameplays
    @MarcGameplays Рік тому +2

    8:55 Que se abra un Winrar al clicar en una foto es sospechoso. Si le das a cancelar no entra el virus, ¿no?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +4

      Sii es sospechoso, podríamos mejorar mucho este virus pero entonces sería más difícil de entender, haré otro vídeo de ello 😁

  • @JuanPérezPérez-i8n
    @JuanPérezPérez-i8n 6 місяців тому

    Es posible hacerlo para teléfono osea obtener el acceso de un teléfono

  • @yosoyestoyarto
    @yosoyestoyarto Рік тому

    esto solo funciona desde una red local o puede accederse desde internet?

  • @toaasaku9124
    @toaasaku9124 8 місяців тому

    buenas noches mario, eso mismo con la imagen se puede hacer para controlar un telefono androi y mandar la imagen por whatsapp ?

  • @k3k06
    @k3k06 Рік тому

    para abrir una imagen mediante Android también valdría no? Ej: lo mandas al correo, te lo descargas y ya estaría.

  • @PedroLuisCastro-s9k
    @PedroLuisCastro-s9k Рік тому

    hice todo el proceso, pero cuando le doy a instalar, y escuchando en el puerto solo se queda listening on 443 y no hace mas nada, osea no me da acceso a la pc

    • @PedroLuisCastro-s9k
      @PedroLuisCastro-s9k Рік тому

      SE HACEN LAS PRUEBAS CON FINES ETICOS, NO ME INTERESA HACKEAR A NADIE, TENGA LINDO DIA
      @@DV747

  • @drix037
    @drix037 Рік тому

    Como sales al hacer la conexion con la maquina yo lo intengo con ^C pero me dice que no se reconoce como comando externo o interno

  • @ralfelpawayt8179
    @ralfelpawayt8179 Рік тому

    ojala y me responda alguien, en la maquina virtual si me sale cuando pongo en el navegador el virus en una pagina, pero cuando salgo para window es el problema no se me sale ni la pagina cuando salgo y eso me frustra un poco

  • @victorrivas9947
    @victorrivas9947 Рік тому

    hola! yo tengo una pregunta posiblemente algo rara pero ¿que pasaría si en un dado caso la imagen se abriera en un celular? no funciona el comando .exe o que

  • @javaboy6581
    @javaboy6581 Рік тому +25

    Cosas viejas, pero que siguen funcionando. Gracias pinguino!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +9

      Sacaremos más métodos nuevos y mejores para hacer esto mismo 👍🏻

    • @LuisRodriguez-xl9wu
      @LuisRodriguez-xl9wu Рік тому

      @@ElPinguinoDeMario amigo pueden hacer lo mismo pero con el celular por favor a un video de eso

    • @carloszarazua8939
      @carloszarazua8939 Рік тому

      No me funciono en windows 10

    • @cracker-golem4633
      @cracker-golem4633 Рік тому

      ​@@ElPinguinoDeMariose puede hacer lo mismo pero sin que salga eso de instalar?

  • @yogelyart9722
    @yogelyart9722 Рік тому +1

    Y mi pregunta es, aunque el Windows eliminé ese archivo, y siga en contacto el atacante, ¿Como elimino desde raíz todo? O el atacante seguirá teniendo acceso a su gusto?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +4

      Hola!! Para ello simplemente puedes apagar el ordenador y en el próximo reinicio eliminar el programa 👍🏻

    • @jorgelandazuri-gg9zx
      @jorgelandazuri-gg9zx Рік тому

      ​@@ElPinguinoDeMario disculpa y en celulares imágenes que te envían por whappt?

    • @panditalovely3548
      @panditalovely3548 Рік тому

      ​@@jorgelandazuri-gg9zxmedxxmxwsx

  • @strngd04
    @strngd04 Рік тому

    Hola! Tengo una duda que ojalá pudieras ayudarme a aclarar.
    Tengo un perfil en una página, en dicha página podemos enviar y recibir mensajes con otros usuarios, pero me ha llegado a mi bandeja una imagen con un código QR, entonces abrí el mensaje, vi que estaba esa imagen pero no la abrí ni le di click y procedí a borrar el mensaje.
    El perfil se veía que era falso, pero me inquieta que haya sido un malware y yo de tonto abrí el mensaje para ver que decía.
    A ese sitio entro mediante Chrome y como te mencioné, no di click a dicha imagen.
    Gracias por tu ayuda.

    • @DarkFire8559
      @DarkFire8559 6 місяців тому

      ​@@DV747oye bro en telegram un tipo llamado akio bairo creo que se llamaba me mando una imagen vi la notificacion y cuando entro al chat me dice que su cuenta fue eliminada sospeche de ello y elimine la carpeta de telegram y active el antivirus en mi movil pero aun sigo algo nervioso por lo sucedido ¿crees que haya sido algun tipo de virus o algo asi?

  • @andresvargas8259
    @andresvargas8259 Рік тому

    Al quedar en escucha con netcat este puede recibir y darme xontrol de varias maquinas al mismo tiempo?
    Ejemplo envio la misma imagen a varias maquina de mi red y todas hacen click .
    Pedo acceder a todas o sola a la primera que llega.
    Gracias

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      En ese caso no se podría porque el virus de la imagen envía la conexión por un puerto determinado (el puerto que ponemos con msfvenom) por tanto si ya hay una conexión de netcat utilizando un puerto no podríamos crear otra utilizando ese mismo puerto.
      La solución puede ser enviar varias imágenes con el virus y cada una de ellas que utilice un puerto diferente, entonces ahí si que podríamos recibir distintas conexiones de diferentes máquinas utilizando puertos diferentes 👍🏻

  • @josuedure2583
    @josuedure2583 Рік тому

    una pregunta, si una persona fuera victima de este ejemplo, como hace para cortar el acceso a su ordenador, es decir como se puede identificar que tienen acceso remoto, y en ese caso como bloquear dicha actividad

  • @Dtarioo2024
    @Dtarioo2024 2 місяці тому

    Se puede hacer esto con videos?

  • @renatosm6371
    @renatosm6371 Рік тому +1

    Muy buen video ,una pregunta ,aplica tambien si el que lo abre es un telefono android o tablet?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +3

      Hola!! En ese caso no funcionaría porque el payload que utilizamos el msfvenom es para Windows. Si queremos que funcione en Android debemos seleccionar el payload de Android y generar el archivo con extensión apk

    • @jorgelandazuri-gg9zx
      @jorgelandazuri-gg9zx Рік тому +2

      ​@@ElPinguinoDeMario tienes vídeo de móviles? Una pregunta si doy clic en la imagen y de inmediato (2 minutos) le hice limpieza y scaneo de dispositivo y lo reinicie. Debo preocuparme?

  • @EnriqueMartinez-ul5uk
    @EnriqueMartinez-ul5uk Рік тому

    Cómo vuelvo a establecer conexión con la máquina de la victima ?

  • @ingenierocantor
    @ingenierocantor Рік тому +9

    Me gustó tu video, desbloqueaste viejos recuerdos, pero:
    A ver, no se si tu título es clickbait, pero aquí lo que hiciste no fue esconder un Virus dentro de una imagen, sino que más bien escondiste tanto la imagen como el malware dentro de un autoextraíble.exe.
    Tu video me ha traído mucha nostalgia, pues esto era conocido desde Windows 98 y se lograba no sólo con WinRAR, sino también con el instalador de Nullsoft (de los creadores del legendario Winamp) o también con el poderosísimo y nunca bien ponderado: Quick Batch File Compiler (QBFC para los amigos).
    Les voy a contar una historia: Yo estaba haciendo mis pininos en archivos por lotes (batch) pues, combinando mis scripts pedorros, pero eficaces precisamente con QBFC y haciendo uso de un diskette que, por motivos de trabajos escolares le presté a una chica que me gustaba, luego ella me lo devolvió, pero sin saber que incluía una carpata oculta y escondida con todas las fotos comprimidas que cupieron en la unidad de 3.5'' (1.44MB) en total fueron 9 fotos con la resolución usada en ese entonces 800x600 ( sólo las primeras 9 fotos en orden alfabético dentro de "mis imágenes" en su equipo, no cupieron más en el diskette) pero al ver que algunas fotos en las que aparecían ella y sus hermanas fueron bastante reveladoras eso me motivó tanto que me propuse comprar un pendrive y repetir el proceso, pero esta vez con la brutal capacidad de 256MB jejeje, era lo mejor que había en su momento Y ahora sí, por fin pude copiar todas las fotos de su PC. También llegué a usar este método en los cybercafés para conseguir canciones de Kazaa, emule y ares, trabajos escolares y todo tipo de documentos sin tener pedirlos (así como conversaciones guardadas de msn), sólo rentaba 10 minutos, conectaba el pendrive y como las computadoras estaban en red, apropiarme de lo ajeno fue pan comido, dejaba un rato trabajar al proceso y me iba a platicar con mis amigos, luego regresaba por el botín. Bien dicen que la información es poder, jejeje. Por favor no me juzguen, no era un chico malo, sólo un chico curioso. Eso fue durante la secundaria y el bachillerato, pero como yo no tenía internet en mi casa nunca me pasó por la mente ganar acceso en el sistema y controlarlo vía remota. Que buenos recuerdos.
    Por eso en los colegios recomendaban dos cosas:
    1) Configurar explorer para mostrar las extensiones de archivo, de modo que siempre pudieras ver qué tipo de objeto tenías entre manos.
    2) Deshabilitar la reproducción automática de medios (diskettes, CDs, pendrives) esto se hacía desde plantillas administrativas.
    Yo también habilitaba el mostrar archivos ocultos (por eso de los autorun.inf dentro de las unidades que se aprovechaban de que por defecto siempre eran auto-ejetutables, pero esto se anula si era desactivada la función de auto-ejecutar las unidades).
    Conociendo esto, en lugar de abrir directamente un *.exe yo siempre le daba en click derecho al ejecutable y si en el menú contextual del explorador aparecía la opción de "extraer con WinRAR" entonces procedía a desempaquetarlo y escudriñar los archivos y scripts del auto-extraíble, y si me convencía lo usaba normalmente. Muchas veces encontré verdaderos malwares previniendo posibles infecciones en mis equipos. Pero bueno, para esta opción hacía falta tener un criterio más avanzado de informática, en los 90's si enseñaban todo esto a fondo, no se porqué después todos los cursos y escuelas de informática se concentraban en ofimática y dejaban de lado las bases reales de la computación a tal grado de que las personas ya no sabían cómo se constituía un archivo o directorio dentro del sistema de ficheros, ya de la seguridad informática mejor ni hablamos. Pero bueno volvamos al punto: El caso está en que si cualquier mortal hacía uso de los dos primeras prácticas estaba mucho más protegido que incluso teniendo antivirus comiéndose los recursos del sistema, siempre nos enseñaron que el mejor antivirus es el sentido común.
    Ahora, con respecto al título de tu video: "ESCONDER un VIRUS dentro de una IMAGEN" creo que esto no se logró al pie de la letra.
    Me gustaría ver que alguien escondiera un virus o troyano real dentro de una imagen *.jpg o *.png conservando tanto sus extensiones como sus formatos, es decir no vale tener un ejecutable con extensión renombrada a extensión de imagen (troyano_ejecutable.jpg), sino que debe ser una imagen auténtica real, reproducible, editable, utilizable, una imagen que la puedas abrir en el visor de imágenes como ponerla de fondo de escritorio y que supere las dos medidas de seguridad que muestro anteriormente. esta propuesta vale para cualquier otro tipo de formato o documento como *.pdf, *.mp3, *.docx, etc. Pero siempre y cuando conservando las premisas de las dos medidas de seguridad y la usabilidad de dicho formato dentro de su contexto, porque el archivo generado en el ejemplo de este video podría ser usado como fondo de escritorio ¿o si? me refiero al archivo en sí y no a la imagen que emerge.
    ¿Cómo lo harían?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muy buen aporte!! Sin duda en el vídeo es un tutorial muy sencillo para aprender algunos conceptos y para quienes empiecen en ciberseguridad, donde pueden ver el uso de msfvenom, la generacion de payloads y como ganar una reverse shell de la máquina víctima, un vídeo muy simple orientado a quienes están empezando en esto 👍🏻

    • @panditalovely3548
      @panditalovely3548 Рік тому

      ​@@ElPinguinoDeMariorecomiendas un video mas avanzado por favor?

  • @WistonDelgado-c7t
    @WistonDelgado-c7t 3 місяці тому

    Entonxes si descargo una imagen de google y me sale instalar es virus al 1000

  • @uaxactun68
    @uaxactun68 Рік тому +1

    Muy informativo, a ver si puedes hacer un video de tecnicas de Ofuscacion

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Sería muy buen tema! Tengo que formarme más sobre ello pero cuando tenga el nivel lo traeré al canal 😋

  • @pchunter
    @pchunter Рік тому

    Con todo respeto, pero esa tecnica esta como que un poquito antigua, ademas debe pasar los fltros de seguridad de navegadores, antivirus (en su defecto windows defender, ahi la importancia de mantener actualizado) y es sospechoso que al abrir una imagen te pida instalar

  • @matiasmatias2753
    @matiasmatias2753 7 місяців тому

    hola¡ como haces para crearlo para enciar a android? sin que requiera los permisos

  • @omarenrique5416
    @omarenrique5416 Рік тому +2

    La verdad muy buen video
    Una pregunta cuál es tu tema de zsh en la terminal?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Muchas gracias por el apoyo!! En el vídeo no utilizaba ningún tema, es tal cual viene por defecto en Kali Linux 😅

  • @KudaIzka
    @KudaIzka Рік тому

    ¿Con qué extensión queda la imagen una vez escondido el virus en el winrar?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      La extensión puedes ponerle la que quieras al momento de crear el autoextraible de winrar, lo puedes poner en el nombre 👍🏻

  • @cefay302
    @cefay302 20 днів тому

    para
    android tenes ?

  • @Conrad1980
    @Conrad1980 Рік тому

    Una imagen iso modificada o no puede tener virus?

  • @PescaoYT
    @PescaoYT Рік тому +1

    Como escalo privilegios en Android ¿es igual?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Hola!! En Android sería otro procedimiento, pero de momento no tengo conocimientos de eso 🤷🏻‍♂️

  • @cor7trencat
    @cor7trencat Рік тому

    hola tengo un problema y es que cuando creo el http en la maquina windows no me carga la pagina

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Es posible que ambas máquinas no se encuentren en la misma dirección IP o tengas alguna red vpn o limitación en tu internet , aunque sino puedes compartir el fichero por cualquier otra vía 👍🏻

  • @archstorm4866
    @archstorm4866 Рік тому +1

    Ojo hermano que interante, lo voy a poner en practica jejeje

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muchas gracias!! Me alegro que haya sido de utilidad 😁

  • @ElkinCañas-h4c
    @ElkinCañas-h4c 11 місяців тому

    men tu cortastes el video de que vale mentir si tenias varias cosas ahi despues de ls pusistes algo mas

  • @juangaravito
    @juangaravito Рік тому +7

    No tenía ni idea que se podía hacer eso... Buen video Patronus 👌

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Me alegro mucho!! Aprenderemos nuevos conceptos muy interesantes 😁

  • @mathiupineda642
    @mathiupineda642 Рік тому

    Una pregunta funciona para celulares !?

  • @MrAnticristo2012
    @MrAnticristo2012 Рік тому

    a mi me enviaron por correo un pdf con la información de un pedido, que obvio nunca realice, aparte de que el correo que me lo envió es de esos correos extraños con puros números y letras aleatorios, volviendo al pdf una vez vi que se le puede hacer algo parecido, según abrías el pdf y lo leías normalmente, pero internamente ejecuto un proceso donde pueden acceder a tu información

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +4

      Exacto!! Tal y como hemos visto en este vídeo existen técnicas para ocultar troyanos dentro de archivos, es un tema muy interesante también que miraré de hacer un vídeo sobre eso mismo!!

    • @panditalovely3548
      @panditalovely3548 Рік тому

      ​@@ElPinguinoDeMarioamigo y como podemos desinfectar esa imagen o documento de ese virus? Y solo conservar la foto y el documento?

    • @panditalovely3548
      @panditalovely3548 Рік тому

      ​@@ElPinguinoDeMariose puede?

  • @soran2290
    @soran2290 Рік тому +5

    Y como te proteges cuando ya te instalaron ese virus?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Podríamos hacer un escaneo con el antivirus, eliminar el archivo y muy importante reiniciar el pc para detener la conexión con el atacante 👍🏻

    • @snathan_
      @snathan_ Рік тому +2

      Apaga el wifi y escaneo

  • @LindaYoutubeRamirez-te7gk
    @LindaYoutubeRamirez-te7gk Рік тому

    Yo lo intente pero no me dio mi navegador no me dejó

  • @mannoclass4064
    @mannoclass4064 Рік тому

    Eso funciona si lo hago en un telefono?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Hola!! Diría que no 🤷🏻‍♂️

    • @mannoclass4064
      @mannoclass4064 Рік тому

      @@ElPinguinoDeMario Te admiro demasiado, muchas gracias por tu contenido tan interesante.

  • @ByronChaves-g3s
    @ByronChaves-g3s 23 дні тому

    Men ninguno de tus videos me funciona no se crea la página python 🤔

  • @oscargonzalezherrera2613
    @oscargonzalezherrera2613 Рік тому

    Y como se aria eso en una red fuera de tu red local por internet ? Por qué esa IP solo funciona en local

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola!!! En ese caso deberíamos utilizar nuestra IP pública y abrir el puerto correspondiente de nuestro router, es decir, el puerto que estemos utilizando con netcat es en mismo que debemos abrir en nuestro router para que este sepa donde enviar el tráfico una vez se haya recibido la reverse shell 😁👍🏻

    • @oscargonzalezherrera2613
      @oscargonzalezherrera2613 Рік тому

      @@ElPinguinoDeMario muy bien

  • @Spectro-gg
    @Spectro-gg Рік тому

    Recomendación final, antes de abrir una imagen o archivo tener cuidado que alguien os pueda infectar con un virus o algo, en fin la Hipotenusa…

  • @ricardosierra340
    @ricardosierra340 Рік тому

    Hola muchas gracias por el vídeo, muy interesante y muy bien explicado

  • @5kidRo0t
    @5kidRo0t Рік тому +1

    ESTEGOSAURIO... digo, esteganografía.

  • @patriciocastillo8457
    @patriciocastillo8457 Рік тому

    Funciona y me parece excelente muchas gracias por compartir el conocimiento

  • @felipeneduro4862
    @felipeneduro4862 Рік тому

    Hola acabo de descubrir tu canal y me gusta este tipo de contenido pero queria hacerte una pregunta: ¿se puede hacer para que no se extraiga la imagen y el archivo .exe?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola!! Muchas gracias por el apoyo😁 en ese caso bastaría simplemente con ejecutar el payload y listo, sin comprimirlo ni nada y con eso ya obtendrías la reverse shell 👍🏻

  • @pulpoyek
    @pulpoyek Рік тому +2

    Por favor haz un vídeo de cómo detectar una conexión remota y los permisos que puede tener.

  • @programming_code9923
    @programming_code9923 Рік тому

    Genial estoy aprendiendo JAVA y vamos por mas Gracias

  • @luisvillanela5699
    @luisvillanela5699 Рік тому

    Me gusto el tutorial, exelente muy informativo. saludos.

  • @Mipitocorto593
    @Mipitocorto593 2 місяці тому

    Y si lo abre en android

  • @medelincusme8715
    @medelincusme8715 Рік тому

    Hola será que me puedes ayudar con un proyecto ?

  • @YeahPerdonen77
    @YeahPerdonen77 Рік тому +1

    claro, pero seguro habrá alguna forma de ocultar el ejecutable no?, por que es bastante obvio el virus xd. Y en el caso de que te hagan eso, como victima, como cerrarías el acceso remoto?.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Sii hay más formas, podemos ejecutar directamente el payload sin comprimirlo cambiándole el icono y listo 👍🏻 una vez que esté el virus ejecutado simplemente con reiniciar el pc y eliminar el archivo ya estaría listo

    • @panditalovely3548
      @panditalovely3548 Рік тому +1

      ​@@ElPinguinoDeMariodepende del virus porque aveces ni reiniciando

  • @consorcioquito7492
    @consorcioquito7492 Рік тому

    Cómo se puede realizar este ataque en otro equipo que no esté en la misma red?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Tendriamos que abrir los puertos de nuestro router, el mismo puerto que hayamos puesto dentro de msfvenom

    • @consorcioquito7492
      @consorcioquito7492 Рік тому

      @@ElPinguinoDeMario mi es bien chafa no sabe abrir puertos y me pide que hable con mi operador, se podría abrir con alguna app vpn tail scale o otra ?

    • @consorcioquito7492
      @consorcioquito7492 Рік тому

      Soy de ecuador y no saben abrir puertos los que te instalan el internet si les pides que te abran un puerto dicen que tienes q hacer una solicitud a la operadora de internet es un trámite

  • @Badboy-vb9ho
    @Badboy-vb9ho Рік тому +4

    muy bueno! 👍

  • @whitsnice7162
    @whitsnice7162 Рік тому

    Gracias me gusto el contenido, así desarrollare mis aprendizajes y dudas que tengo.

  • @diegobryannicolasneyrasola2138

    Saben cómo subirlo a un enlace?

  • @xztbjose
    @xztbjose Рік тому +1

    Hay algun virus para Linux?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Sii también existe, eso existe en cualquier sistema operativo 🤷🏻‍♂️

  • @IsaacNewton80735
    @IsaacNewton80735 Рік тому +2

    Fácil. Agarras un .exe con notepad y los guardas como jpg. Salu2

  • @lisandeq
    @lisandeq 8 місяців тому

    Eso se puede camuflar como los drivers

  • @ronaldcasique8014
    @ronaldcasique8014 Рік тому

    Lo mismo puedo hacer para un apk?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola!! Sería más complicado, el proceso es diferente 👍🏻

  • @javiergarciafillol4454
    @javiergarciafillol4454 Рік тому +2

    Por eso en las empresas los usuarios nunca deben tener permisos de administrador xD

  • @TayrelExel
    @TayrelExel Рік тому +4

    Estoy estudiando programación y esto me encantó!!

  • @TheZEROX33
    @TheZEROX33 Рік тому

    Muy bueno, estaria bien un video de como hacer un documento malicioso usando macros.

  • @appstenologi3125
    @appstenologi3125 2 місяці тому

    la idea es parecer lo menos predecible ni una persona tan ignorante no pensaria que eso es normal se harian la idea igual y mas si el antivirus salta con que es un virus

  • @charlyoooooo
    @charlyoooooo Рік тому

    Hola,lo primero de todo muchas gracias por la información que nos brindas y ahora te comento....tengo un problema y es que cuando pongo el sudo python -m http.server 80 se queda en la primera linea que te sale a ti osea, las 4 líneas de abajo con las ips no me salen y obviamente cuando me pongo a la escucha del puerto 443 y ejecuto el .exe en el otro pc (windows) no me sale nada en kali,como si no hubiera hecho nada vamos,xD. Sabrías donde puede residir el problema? Un saludo y nuevo sub.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muchas gracias por el apoyo!! El problema puede deberse a muchos motivos, es posible que la conexión no se esté efectuando porque los equipos se encuentren en rangos diferentes, es decir, puedes ver si hay conectividad primero haciendo un Ping entre las máquinas 🤔

  • @erlismateo9260
    @erlismateo9260 Місяць тому

    De República Dominicana soy...

  • @SergioRodriguezAr
    @SergioRodriguezAr Рік тому +1

    Tanta complicación... para terminar ejecutando un simple, típico y querido archivo .EXE 🙄
    Windows con su configurción por default, te advierte antes de ejecutarlo. Y cualquier antivirus te lo detecta.
    O sea: Si tenés acceso y permisos para bajar el antivirus, alertas de seguridad, etc... ¿PARA QUE NECESITÁS ENMASCARAR EL EXE EN UNA IMAGEN???!!!
    Es como colarse a una casa, prender las luces, saludar a todos, entrar al baño... y recién ahí ponerte una máscara!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Exacto, no tiene mucho sentido pero es interesante mostrar la creación del payload y como se puede camuflar, aunque luego el antivirus lo detenga 🤷🏻‍♂️

    • @TheZEROX33
      @TheZEROX33 Рік тому

      Creo que un exe es mejor que un script de powershell o de batch para ese tipo de ocasiones ademas cualquier payload que se genere con msfvenom asi le pases 1000 iteraciones de cualquier encoder windows defender lo detectara y el "enmascarar el exe en una imagen" obviamente es para engañar a un usuario, si no como se supone que se ejecute?

  • @AbrahamG.99
    @AbrahamG.99 Рік тому

    Me esta diciendo que no deberia inatalar imagenes 🙉

  • @DJRexOfficial
    @DJRexOfficial Рік тому +5

    Una cosa así nos enseñaron en el curso de técnico informático, para saber hacerlo y saber identificarlo.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Exacto! La mejor forma de protegerse es conocer cómo funcionan los virus

  • @WilliamDaniGonzalez-gp4qv
    @WilliamDaniGonzalez-gp4qv Рік тому

    Sirve para ios

  • @Jhon.1998
    @Jhon.1998 10 місяців тому

    Solo funciona en window mas no en android

  • @Juancoriox
    @Juancoriox 10 місяців тому

    MI PROFESORA LAMENTARE LA TAREA DE HISTORIA >:)

  • @WalterSit02
    @WalterSit02 Рік тому

    en serio hiciste un video de 10 minutos de como cambiarle el icono a un exe?
    toma mi sub

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      No cabe duda jaja y también la parte de mafvenom y netcat 😁

  • @joseluistoro344
    @joseluistoro344 Рік тому +4

    mejor seria enseñar lo mismo pero no en la red local, ademas te falto un paso para que winrar no te pregunte donde lo quieres instalar, ademas puedes generar una o varias lineas de codigo para acer el bypass al antivirus (desactivarlo)

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Exacto!! En este vídeo elegí hacerlo de la forma más simple posible para que no haya dudas, aunque con el tiempo iremos haciendo vídeos similares pero más complejos 👍🏻

    • @panditalovely3548
      @panditalovely3548 Рік тому

      Como se hace

  • @yonnieltube
    @yonnieltube 11 місяців тому

    Si fuera para una apk funcionaria

  • @JanierCaicedo-j8k
    @JanierCaicedo-j8k 2 місяці тому

    Llegue como tarde jaja,no hay un tutorial de virus para celular

  • @spartan5019
    @spartan5019 Рік тому

    alguien sabe como esconder fotor en archivos de musica? al puro estilo de mr.robot?

  • @humbertomoli99
    @humbertomoli99 Рік тому

    Es más fácil crear un crack de un programa y hacer videos de UA-cam

  • @ahmoedano
    @ahmoedano Рік тому

    No creo que sirva de mucho, porque no voy a ir con la víctima a decirle: "Oye... desactiva tu Windows Defender porque te voy a atacar"... xD

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Exacto, pero es una demostración de lo fácil que es crear una backdoor y camuflarla, aunque el defender nos lo detenga 👍🏻

  • @chupete1011
    @chupete1011 Рік тому

    Mario en este vídeo no hay ninguna novedad. Prácticamente todos los videos usan el mismo método de un virus metido en un sfx con un ico como imagen.jpg 😞
    Lo ideal y lo sabes es conseguir un bypass pero eso es de otra galaxia 🤭
    Lo que no consigo es incrustar un pequeño código dentro de un jpg.
    Alguna idea ? 🤔

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Tienes razón, se trata de un vídeo muy sencillo que no es nada nuevo, aunque es útil para conocer el funcionamiento de msfvenom para quienes estén empezando, lo de inyectar código en jpg he visto un tutorial el otro día y se puede hacer, aunque todavía no me puse enserio con ello 😅

    • @chupete1011
      @chupete1011 Рік тому

      Vamos Mario, ha hacer los deberes!
      Jejejejeje 😅
      A ver si haces un vídeo y muestras como meterle código. Yo de momento no lo consigo pero.....💪
      Y como base para los novatos está bien el vídeo. Todos somos nuevos en esto de la cyberseguridad. Siempre se descubren cosas que las tienes delante y no las ves.