🔴 Cómo Hacen los HACKERS para ESCONDER un VIRUS dentro de un Documento PDF 📄

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 พ.ย. 2024

ความคิดเห็น •

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  6 หลายเดือนก่อน

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @danielgarces2197
    @danielgarces2197 ปีที่แล้ว +14

    Yo al profesor: A ver si esto es de tu talla

  • @cristianyh7963
    @cristianyh7963 ปีที่แล้ว +5

    Yo generalente no abro pdf de correos raros, pero ayer estuve medio dormido asi que le di doble clic desde el outlook, se abrio un pdf con instrucciones pero no me salio una pantalla para confirmar la ejecución de nada, como puedo saber si estoy infectado? El antivius de windows no creo que sea suficiente (Mi windows esta actualizado, no es pirata)

  • @AshTrapito_SobreNatural
    @AshTrapito_SobreNatural ปีที่แล้ว +24

    ¿hay forma de que al abrir el pdf no te salga eso 0:21 ni nada, sino que simplemente se instale solo? me refiero a internet, no en red local, y no necesariamente con este metodo sino con otro

  • @benitodavidrojasvargas9407
    @benitodavidrojasvargas9407 2 ปีที่แล้ว +9

    Genial video, estaría interesante que hagas un ejemplo de que hacer cuando ya te infectaste con virus similar.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว +6

      Sii eso es muy fácil, simplemente activando el antivirus, eliminando el malware y reiniciando el pc 👍🏻

  • @kattiopkmn
    @kattiopkmn ปีที่แล้ว +2

    Si alguna vez caí en algo como eso, ¿formateando el pc se libera de la backdoor que genera el virus o se mantiene a nivel de red por causa de la IP?😬😬😬

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +2

      Hola!! Al formatear efectivamente lo limpias todo, aunque en la mayoría de las ocasiones simplemente con reiniciar el ordenador ya serviría 💪🏻

    • @kattiopkmn
      @kattiopkmn ปีที่แล้ว

      @@ElPinguinoDeMario Muchas gracias por la respuesta! Ya me había preocupado😔😔 Muy informativo tu contenido, gracias por compartirlo!

  • @jeffpena7246
    @jeffpena7246 4 หลายเดือนก่อน

    Hola estoy comenzando a aprender este mundo de la ciberseguridad y con tus tutoriales estoy aprendiendo mucho , gracias por compartirnos tus conocimientos. en este video mencionas que esto se puede hacer si estamos en una misma red , pero funciona si se quiere vulnerar una red externa ?

  • @strausel6337
    @strausel6337 ปีที่แล้ว +1

    ese archivo lo puedes pasar a un esb? y decirle a un amigo ,abre este archivo que hay un documento importante (por ejemplo), y tu estas con la maquina kali linux y el al ejecutarlo tener el acceso se podria hacer?

    • @oclock-rt4jn
      @oclock-rt4jn ปีที่แล้ว

      no porque para que el archivo funcione o mande los paquetes de vuelta necesita estar en una red local osea que tu amigo tiene que estar conectado a la misma red que tu

  • @johnnarvaez6561
    @johnnarvaez6561 8 หลายเดือนก่อน +1

    Hay algo que no cuadra, tocaría decirle a la víctima que por favor realice la mitad del proceso, es decir, se le envia la carga util (payload) y que se encargue de insertar esta carga en el pdf, que simule no darse cuenta. Y modificar el título del video "¿Como hace la víctima para esconder un virus?".

  • @jesuslautaro4511
    @jesuslautaro4511 4 หลายเดือนก่อน

    Para eso creas tu propio backdoor con Python antes de usar metasploit con tu propio backdoor podes modificar para que sea indetectable para los antivirus

  • @mike67246
    @mike67246 ปีที่แล้ว +1

    Excelente. Pero bueno, una vez wue lo ejecuta y todo sale bien, por ejemplo si spaga la computadora, el acceso sigue estando abierto o se elimina?

  • @armandomoreno2284
    @armandomoreno2284 9 หลายเดือนก่อน

    si tengo un VPN estoy protegido? yo abri un pdf pero no me pide instalar nada solamente abrio una hoja en blanco, ni MalwareBytes ni AVG detectan nada, todavía

  • @MRMOK-yi1tt
    @MRMOK-yi1tt 2 ปีที่แล้ว +5

    Sigue así crack!!!

  • @crazymonkey8988
    @crazymonkey8988 ปีที่แล้ว +1

    me enviaron un email de prime e-support y está un documento PDF y al abrirlo sale una imagen de recuperar cuánta de Amazon pero lo abri en un celular se me hizo súper suspechoso porque el email no es de ninguna página oficial

    • @yaquesitaad1363
      @yaquesitaad1363 ปีที่แล้ว

      Me acaba de pasar lo mismo por eso estoy aquí en este vídeo, paso algo con tu cuenta??

  • @__Oldboy__
    @__Oldboy__ ปีที่แล้ว +4

    ¿Tienes algun video similar pero en el que la maquina victima sea un dispositivo Android?

    • @ramonacampesino9190
      @ramonacampesino9190 ปีที่แล้ว +1

      Yo te puedo ayudar con eso.

    • @lennett_1
      @lennett_1 26 วันที่ผ่านมา

      @@ramonacampesino9190 Necesito ayuda

  • @Mishael-xi2yl
    @Mishael-xi2yl 3 หลายเดือนก่อน

    Como elimino ese pdf, sin querer lo abrí, llego disfrazado en un recibo de pago de energía eléctrica. pero no lo instale, solo que ahora no me deja eliminarlo de mi pc

  • @DJZAFYRO
    @DJZAFYRO ปีที่แล้ว

    Este mismo método lo vi en un archivo de música, simplemente era genial

  • @EmilianoChirino-kj1tk
    @EmilianoChirino-kj1tk หลายเดือนก่อน

    En este caso tocaría enviarle una carpeta comprimida a la victima con ese archivo que creaste y los otros dos archivos reales ocultos el (.pdf y .exe) para que el archivo que creaste pueda ejecutarse. De lo contrario no se ejecutaría porque no reconoce la ubicación de los dos archivos reales.

  • @PumaFronAfk
    @PumaFronAfk ปีที่แล้ว

    mi duda ees porquee no han podido arreglaarlo las empresass, o no se si ya lo arreglaron, con el log4j al mismo dia lo arreglaron

  • @soran2290
    @soran2290 2 ปีที่แล้ว +2

    Y como te proteges después de que ya lo instalaste y te infectaste? O Dónde lo desinstalas

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว

      Podíamos activar el antivirus, hacer un escaneo y reiniciar el pc 👍🏻

  • @edgarromero1800
    @edgarromero1800 3 หลายเดือนก่อน

    Hola, verdad no le deseo el mal a nadie, pero acabe con un trabajo para el extranjero supuestamente lo aprobaron y me pasaron su plataforma para registrarme y recibir mi pago, llego el pago que dicen q se hizo y ahora para retirar mi plata dicen que debo tener un codigo que me quieren cobrar 150 dolares pero todo es fake, lla plataforma no entra en ningun lado y ya no me responden, yo contaba con esa plata para poder ayudar con mi pc y mi casa

  • @franciscojavier6003
    @franciscojavier6003 10 หลายเดือนก่อน

    Lo suyo seria instalar directamente el fichero en modo oculto al hacer doble click y despues abrir el archivo pdf normalmente, un usuario medio no va a caer en esa trampa nunca mejor dicho de instalar algo que no tiene sentido para ver el documento. No obstante esta bien que la gente sepa todo esto y fomentar la seguridad al fin y al cabo.

    • @Alfresilcamargo
      @Alfresilcamargo 4 หลายเดือนก่อน

      ya lei en otros métodos que sube la misma deducción de que la víctima tiene que ser muy inocente y distraida . el del virus en foto también tenes que descargar un archivo para ver la foto recibida...son tutoriales de ciencia ficción hqhajA

  • @75Cuervo
    @75Cuervo 2 ปีที่แล้ว +1

    Excelente video genio!

  • @hugointerial6820
    @hugointerial6820 ปีที่แล้ว +3

    Que tal bro, funciona solo para red local? o igual para fuera de red local?
    Saludos y gracias por compartir buen contenido

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +2

      Muchas gracias por el apoyo!! Podría funcionar tanto en la red local como externa, pero para este caso haría falta que el puerto correspondiente se encuentre abierto dentro de la red de la víctima

    • @eugeniocorbalan375
      @eugeniocorbalan375 ปีที่แล้ว

      ​@@ElPinguinoDeMario con la IP de la máquina víctima puedo ejetucsr ifconfig para saber que puertos abiertos tiene la máquina víctima?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      @@eugeniocorbalan375 buenas!! Para ello tendrías que usar nmap para detectar sus puertos 👍🏻

  • @jopefe1982
    @jopefe1982 2 ปีที่แล้ว +50

    si claro, en el momento que sale el instalador ya no sirve esta estrategia jajjajj. Muy viejo esto

    • @warwithsarah
      @warwithsarah 2 ปีที่แล้ว +1

      Existe uno mejor?

    • @jopefe1982
      @jopefe1982 2 ปีที่แล้ว +5

      @@warwithsarah tu instalarias algo asi aunque viniera de fuente fiable? sobre tu pegunta SI

    • @Crish2482
      @Crish2482 ปีที่แล้ว +3

      Cuando lo he visto lo primero que he pensado es "que cutre" xd

    • @Mlshdh
      @Mlshdh 11 หลายเดือนก่อน

      Habrá otra, voy a empezar atacar montadeudas, me la han intentado aplicar pero les puede que tenía un perfil económico muy bajo, me mandaron dinero sin yo autorizarlo xd

    • @mariomendoza5061
      @mariomendoza5061 8 หลายเดือนก่อน

      @@jopefe1982 No hay nada mejor que sea con el método de abrir archivos ya que Windows tiene muy controlada esta parte. Si se puede mediante otros ataques

  • @armando2437
    @armando2437 ปีที่แล้ว +1

    Una pregunta si te instalan un NCcrack en tu pc

  • @losdre1647
    @losdre1647 8 หลายเดือนก่อน

    Es posible trackear al que está en modo escucha mediante el mismo archivo que descargo?

  • @GerardoBandaZ
    @GerardoBandaZ ปีที่แล้ว

    Excelente video amigo Muchas gracias por compartir, solo un par de preguntas, ¿Esto solo funciona en la red local verdad? y ¿hay una forma de mantener la sesión activa automáticamente después que la victima vuelva a prender su PC?. Saludos Amigo

    • @AnonPerson
      @AnonPerson 10 หลายเดือนก่อน +1

      Buenas, te las respondo yo si quieres. No solo es por red local, tu con ngrok puedes abrir un puerto en tu máquina atacante y entonces ese puerto es accesible para todo el mundo, por lo que lo puedes usar para mandarte la reverse shell. Y luego para mantener la sesión activa cuando encienda el ordenador, pues simplemente cuando hayas conseguido acceso a la máquina, creas una tarea cron y le pones que se ejecute cuando quieras, o sinó con un simple script en bash pones que al encender el ordenador ejecute una reverse shell.

  • @DONZK.
    @DONZK. 11 หลายเดือนก่อน +1

    Brother y como lenhago para conectarme connla victima estando en una red distinta no necesariamente que este en la mia?

    • @Projectproxy588
      @Projectproxy588 4 หลายเดือนก่อน

      Necesitas una ip publics estática. Con No-ip por ejemplo

  • @fj_yt594
    @fj_yt594 ปีที่แล้ว

    tienen que estar conectadas a la misma red las dos maquinas??

  • @armandodelacruz9387
    @armandodelacruz9387 ปีที่แล้ว

    Gracias por compartir conocimiento

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Muchísimas gracias por el apoyo!! Seguimos a tope 😁

  • @marianokrozo8989
    @marianokrozo8989 2 ปีที่แล้ว +1

    esto funciona solo si las dos maquinas están en la misma red, no?

  • @MatiPoseHQ
    @MatiPoseHQ ปีที่แล้ว

    Este año mis profesores se quedarán sin PC y celular para no mandar trabajos xdxdxdxdxdd

  • @JosePintoTnTs
    @JosePintoTnTs ปีที่แล้ว

    El Piguino de Mario, Gracias.
    Sabes que tengo el mismo Kali Linux que tu, Resulta que no me acepta Winrar :) no tengo ese Winrar como lo activo? tengo obviamente Windows y esta en un Entorno Etico de referencia VirtualBox.
    Gracias y bendiciones.

  • @miccybersecurity3495
    @miccybersecurity3495 9 หลายเดือนก่อน

    Debiste hacer las pruebas con el defender y anti malware encendido😫es obvio que de esa manera va a pasar el virus

  • @tensoescalar1
    @tensoescalar1 2 ปีที่แล้ว

    Genial video, Gracias

  • @carneroheber6065
    @carneroheber6065 2 ปีที่แล้ว

    Alguien que me pueda explicar porque cuando busco en internet la dirección ip no me sale el servidor

  • @jvtvnv2618
    @jvtvnv2618 5 หลายเดือนก่อน

    Que pasa si abro uno por mi celular iPhone?

  • @mr.fabian8471
    @mr.fabian8471 2 ปีที่แล้ว

    Gracias master !!

  • @tobiasvielma135
    @tobiasvielma135 5 หลายเดือนก่อน

    Podrías hacer un tutorial de mac

  • @daltongouzene9238
    @daltongouzene9238 ปีที่แล้ว +1

    como hago para que la red no tenga que ser necesariamente local?

    • @santiagomonroy8727
      @santiagomonroy8727 ปีที่แล้ว

      Debes utilizar nrock para hacerlo a otra red buena esa uso

  • @EnekusElMontaraz
    @EnekusElMontaraz ปีที่แล้ว +4

    es increible la cantidad de gente que quiere tener este conocimiento (usuarios que nisiquiera se dedican a la programación ni a la ciberseguridad) solo para hacer a saber qué malicias en los pc's ajenos. Y además algunos pidiendo tutoriales y apps ya compiladas sin código para automatizar los delitos que quieren hacer LOL

  • @Projectproxy588
    @Projectproxy588 4 หลายเดือนก่อน

    Como te enrollas es muy sencillo con msfconsole te hace todo. El servidor y el archivo con el icono ya todo. Es un poco mala esta técnica

  • @Projectproxy588
    @Projectproxy588 4 หลายเดือนก่อน

    Para que no sea en una red local.

  • @LasErasDelVerso
    @LasErasDelVerso ปีที่แล้ว

    Funciona en dispositivos android y iOS o solamente para pc?

  • @gyvcovers9858
    @gyvcovers9858 10 หลายเดือนก่อน

    Como puedo crear persistencia para no perder conexión?

  • @ithanFR
    @ithanFR 2 ปีที่แล้ว

    Gracias!!! 😊

  • @CristianBenitez-l2h
    @CristianBenitez-l2h 10 หลายเดือนก่อน

    Se puede hacer un pdf que instale un backdoor, sin el consentimiento del usuario ?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  10 หลายเดือนก่อน

      Hola!! Habría que investigarlo, aunque sería un proceso bastante más complejo 🤷🏻‍♂️

  • @josebalanta2339
    @josebalanta2339 ปีที่แล้ว

    hola
    tengo una pregunta después de haberlo creado el archivo trampa se puede eliminar?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Hola!! En este caso se puede borrar sin problema, y si tienes problemas puedes reiniciar el pc y listo 😁

    • @josebalanta2339
      @josebalanta2339 ปีที่แล้ว

      @@ElPinguinoDeMario ok gracias

  • @lucascaskajillo540
    @lucascaskajillo540 2 ปีที่แล้ว +1

    Guau, gran vídeo

  • @noaheltryhard
    @noaheltryhard 3 หลายเดือนก่อน

    Yo me voy a salor del colegio y antes de eso le voy a hacer la broma a todos mis profes que me pidan un pdf

  • @Jsjsnsksmsmshdnfldldlsh3
    @Jsjsnsksmsmshdnfldldlsh3 2 ปีที่แล้ว

    Los payloads de metasploit los detecta los antivirus

  • @AlejandroDiaz-mb9pk
    @AlejandroDiaz-mb9pk 4 หลายเดือนก่อน

    alguna pagina donde pueda mandar a crear un malware?

  • @Red_X7799
    @Red_X7799 ปีที่แล้ว

    como descargo kali linux pero en laptop?

  • @Tarkiin
    @Tarkiin 2 ปีที่แล้ว

    Gracias!
    Como seria para crear una backdoor de windows a windows?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว

      Sería exactamente igual pero tendríamos que utilizar netcat en Windows y ponernos en escucha , aunque para crear el payload si o si tendríamos que utilizar Linux 👍🏻

    • @null-g3l
      @null-g3l 2 ปีที่แล้ว

      Podrias hacerlo con python utilizando sockets redigiriendo la conexion a tu servidor

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว

      @@null-g3l Genial tomo nota! De eso ya tengo el código preparado y todo, solo falta hacer vídeo 👍🏻

  • @javibelenguer
    @javibelenguer 2 ปีที่แล้ว

    muy bien 👌

  • @yojanmorenoln4997
    @yojanmorenoln4997 ปีที่แล้ว +4

    Es increible, como estamos de vulnerables por internet.

  • @maldonari
    @maldonari 5 หลายเดือนก่อน

    super sencillo

  • @carinavictoriamar5435
    @carinavictoriamar5435 2 ปีที่แล้ว

    genial!

  • @nicospeziale202
    @nicospeziale202 ปีที่แล้ว

    hola emm una pregunta no me sale la pagina hay otra forma para mandarlo?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Hola!! En qué punto ? Es posible que las dos maquinas estén en rangos diferentes de red, puedes probar en lanzar un Ping para comprobarlo 👍🏻

    • @nicospeziale202
      @nicospeziale202 ปีที่แล้ว

      @@ElPinguinoDeMario ok gracias por la ayuda pero vos dijiste que se podia mandar por mail ¿se puede?

  • @francescorp9562
    @francescorp9562 2 ปีที่แล้ว

    Tendré más cuidado donde descargo mis libros pdf XD 😅

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว +2

      Bueno aún así con el antivirus activado no deberías tener problema 😅

  • @filipoleonardocardozomunoz3877
    @filipoleonardocardozomunoz3877 2 ปีที่แล้ว

    Profe como seria para que se abra sin necesidad de Instalar

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว

      Para ello sería una técnica totalmente distintas y más avanzada, pero veremos distintas técnicas en el canal 😁

  • @comando4594
    @comando4594 2 ปีที่แล้ว

    eres DIOS

  • @diosgay1146
    @diosgay1146 2 ปีที่แล้ว

    Mejor has uno indetectable bro, desacrivar el antivirus no va

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว

      Lo sé, en un futuro estoy en ello, aunque de momento se hacerlo solo en versiones más antiguas de Windows 🤷🏻‍♂️

  • @archstorm4866
    @archstorm4866 2 ปีที่แล้ว

    Idolo

  • @themetal9418
    @themetal9418 ปีที่แล้ว +1

    pero este metodo solo funciona para los dispositivos que estan dentro de la misma red, seria interesando hacerlo con uno que no este en la misma

  • @davidfuentes6739
    @davidfuentes6739 8 หลายเดือนก่อน

    Noo sañe ami me sale mal al ser el server en python😊

  • @martabermudez2189
    @martabermudez2189 ปีที่แล้ว

    Oye amigo actualiza por metodos mas nuevos ..

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      En ello estamos , este vídeo tiene ya un tiempo 😁

  • @PacoTorrecillas
    @PacoTorrecillas ปีที่แล้ว

    Hola! Una vez que estoy en escucha desde la terminal de kali linux e inicializo el PDF ya con el archivo trampa.exe dentro, no se me conecta el remoto. Alguna sugerencia?

  • @darwinag518
    @darwinag518 ปีที่แล้ว +1

    Hermano , como se llama esa aplicación que usas ,quisiera que hagas un tutorial de cómo configurarlo y tener la aplicación

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Hola!! Te refieres a msfvenom para crear el payload?

  • @josecuellar7550
    @josecuellar7550 ปีที่แล้ว

    Se lo podrian enviar a uno por WhatsApp

  • @Alex-ik6pu
    @Alex-ik6pu ปีที่แล้ว +1

    que

    • @Alex-ik6pu
      @Alex-ik6pu ปีที่แล้ว

      1:14
      v 3:10

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Es una reflexión realmente interesante, no cabe duda.

  • @owosUl
    @owosUl 8 หลายเดือนก่อน

    😂 xd no sirve hay que tener lo el .exe en la carpeta 📂 si no como instalaría algo lógico

  • @Hacker-g9h
    @Hacker-g9h 9 หลายเดือนก่อน

    Tomex?

  • @Marcos-zs3xz
    @Marcos-zs3xz ปีที่แล้ว +2

    Esa "sospechosa" ventana se puede evitar configurando bien el winrar. Saludos

  • @AnotherUser709
    @AnotherUser709 2 หลายเดือนก่อน

    Que hacker me hablas?, todos vienen por que tienen un profe jodido jajaja