Que vídeo incrível! Utilizar o discord como C2 é muito legal e realmente nos mostra que a criatividade não tem limites! Parabéns pelo conteúdo de qualidade de sempre mestre!
Fiquei fã do teu conteúdo deste canal! O que mais me admiro, é o grande serviço que está fazendo por nós, com informações e conteúdo de grande relevância e importância.
Qualidade absurda. O mais legal do hacking é que conforme você vai ganhando repertório você começa a imaginar várias outras formas de ataque e combinações de técnicas. Bom demais !
Fala Dark hunter! Tudo bem? É isso aí! Conforme adicionando coisas ao seu repertório vc começar a ficar mais criativo e mais difícil de ser parado. Rs. TMJ!
Aceite a JESUS hoje!!! Amanhã poderá ser tarde. Não se esqueça!!! Basta se arrepender de seus pecados, e dizer "sim" de onde você estiver, e após isso, procure uma igreja evangélica e sirva a DEUS...-
Fala meu amigo! Muito obrigado pelo comentário e apoio de sempre, mano! Está sempre por aqui e eu fico muito feliz que esteja curtindo o canal, D13G0. TMJ!!!
Ha uma década atrás gostava muito dessa área, brincava muito com ardamax keylogger.. ai camuflava com o Hidra, era bem de boa. Mas tanto tempo fora do meio, que acho que não da mais pra mim.. to totalmente desatualizado
Fala Anderson! Tranquilo? Cara, que legal que há 10 anos já conhecia algumas técnicas maneiras. Pode estar desatualizado, mas o conhecimento está aí! É só dar uma atualizada, mano. TMJ!
Usei muito ardamax para zoar meu irmão. Tanto ele trocasse a senha quanto eu "descobria" e mentia para ele que era adivinho. 😅😅😅😅 Quanta inocência, né? A gente brincar com uma coisa que para muitos é uma arma de causar mal para outros.
Teve um momento que eu estranhei: achei que você só ia trocar o ícone do arquivo .exe pra foto de um gatinho, mas acabou sendo algo bem mais engenhoso. Muito bom kkkk É legal descobrir sobre essas ''funcionalidades ocultas'' que existem no próprio sistema operacional. Espero que o youtube não derrube o vídeo, ele é muito necessário Inclusive, eu gostaria de sugerir que vc faça um vídeo sobre serviços de e-mail e recomendando algum que vc considera ''seguro''. Eu migrei há um tempo pro Tuta (anteriormente Tutanota) e tô gostando bastante da experiência. Eu gostaria de ouvir opiniões e ensinamentos de alguém que entende melhor sobre privacidade e hacking
Olha, que interessante, eu ja li varios livros que ensinam hacker na pratica, esse conteudo, nao se encontra em livros. Parabens mano, acompanho seu canal, muito conteudo bom, eu vi ai um comentario sobre ter um curso, pensa ai mano, vc ensina bem, a galera vai gosta, os iniciantes vao se beneficiar muito com seu conteudo. Forte abraço, esperando ansioso pelo proximo video
Fala mano! Tranquilo? Cara, fico lisonjeado com o seu comentário e com certeza vou ver essa questão de curso, acho que vai rolar. Obrigado pelo apoio e TMJ!!
Fala Celso, tudo bem? Cara, nesse caso em específico, não, porque geramos um ".exe", um executável do Windows. Teríamos que criar um payload para Android, mas é possível sim. TMJ!
Fala mano! Tranquilo? Cara, no final do vídeo eu falo sobre. De toda forma, o melhor é prevenir! Sempre que suspeitar de algo, simplesmente não baixe e não abra. Se realmente precisar baixar a abrir, jogue em um site como Virustotal antes e tenha uma VM isolada para abrir. E claro, AV. Se desligar e ligar, ele precisaria abrir a imagem de novo, de toda forma, um atacante colocaria algum tipo de persistência, pra não perder o acesso, saca? Alguma tarefa agendada, por exemplo, que roda de hora em hora para receber novamente o acesso. TMJ!!!
uma dúvida de um leigo , você n consegue entrar nessa aréa como pentester direto ne ? seria o ultimo cargo , como foi sua trajetoria se poder responder tmj
Fala mano!!! Cara, é realmente mais difícil começar e segurança direto como Pentester, mas é possível. Inclusive, vou contar a minha história e a do meu braço direito, que começou direto como Pentester. Então mano, aguarda que o vídeo vem! Inclusive, ele um canal Jansen Moreira. Dá uma olhada no canal dele que tem coisa top lá!
Uma pergunta. Se por exemplo, alguém entrasse no teu Discord, no qual tem aquela backdoor, conseguiria dar os comandos ou só o admin do servidor? Esse lance de usar o winrar como joiner eu já conhecia. Mas, a questão sempre foi o arquivo (.exe), que em imagens não tem essa extensão. Mas, sobre os caracteres invertidos, eu não conhecia essa malandragem. Se o cara não for ligeiro ou vacilar... se lasca bonito. kkkkkkkkkk
Fala, Kevin!! Tudo bem, meu amigo? Cara, acabei não mencionando no vídeo, realmente esqueci, mano. Peço desculpas e fico muito grato pela sugestão, brother e por acompanhar o canal. TMJ, meu amigo!!
Fala brother! Tranquilo? Na maioria dos casos, sim. Rs. Depende do AV e do malware. Se for um 0day, aí não tem muito o que fazer. Mas não acho que atores com essa sofitiscação nos teriam como alvo, então tá safe. TMJ!
Fala mano! Cara, dá pra "embedar" um payload, para Android por exemplo, em uma imagem, mas esse que mostrei hoje gera um ".exe", ou seja, um executável para Windows. TMJ!!
*Funcionaria se a Pessoa clica-se de um smart phone ou so Computer mesmo e como Burlar o antivirus Seria um bypass? Grato desde já Teus conteudos estao FODA*
Fala mano! Tranquilo? Cara, existem diversas formas de bypassar um AV/EDR, o negócio é que uma corrida de gato e rato. Algo que funciona hoje, tornando o processo público, amanhã já não vai mais funcionar, saca? Você pode brincar com os encoders, usar ferramentas como ThreatCheck do Rasta Mouse para ver o que o Defender esta vendo como malicioso no seu código e modificar até bypassar o AV/EDR, usar algumas técnicas mais avançadas... Enfim, são várias as maneiras e muitas vezes é bem simples. Mas, como disse, tudo que se torna público é corrigido quase que instantâneamente. TMJ!
Opa! Galera, nesse caso sim, o defender pegaria. Porém, existem formas de bypassar o AV/EDR, entendem? Por isso, a melhor forma é prevenir e se cuidar. Eu poderia mostrar algumas formas de bypass do defender, mas não sei se o YT acharia legal e, de verdade, é uma corrida de gato e rato... Assim que eu postasse o vídeo o Defender começaria a pegar o bypass alguns dias depois, entendem? TMJ!
Mas aí não ficaria tão legal... Rs. Sim cara, em vários vídeos do canal criei um shell reverso, porém, para conseguir acesso externo vc precisaria usar o Ngrok, abrir portas no roteador ou subir um VPS, utrilizando o discord fica bem de boa. TMJ!
man tudo bem quero aprende como puxa todos dados da pessoa pelo bot puxa senha e gmail de tudo do goolgo eu cair um desse ele pegou tudo meu minhas senha e gmail
Fala Rick! Não, é um ".exe", formato de executável apenas para Windows. É possível criar executáveis para Linux, elf, e embedar na imagem, mano, mas o Discord RAT gera apenas ".exe", teria que fazer com uma outra tool, como msfvanom. TMJ!!
📢NÃO ABRA ESTE PDF! Como HACKERS Usam PDFs Para INVADIR Seu PC: th-cam.com/video/w2bDtMszG9Y/w-d-xo.htmlsi=bITAK8BKjvtYwRpS
Parabéns 🥳👏
Ótimo vídeo
Mas no caso da imagem, tem que ser .exe né pra ser executado, ou basta ser png ?
@@FormtecTutoriais , no caso desse cenário, é um executável, ".exe", que vai ser executado assim que vc abrir a imagem.
TMJ!!
@@Anonymous-hackexploit, muito obrigado, brother. TMJ demais!
@@geraldoalcantarapro Entendi, mas tipi tem como pegar virus executar uma imagem, no formato JPG normal ??
Geraldo espero de coração q vc em um futuro n tão distante, lance um curso profissionalizante, cara é insano o seus vídeos parabens!! 👏👏👏
Fala Giovanni! Tudo bem, mano?
Cara, vamos ver se lanço o curso. Vou ser algo muito top, mano.
TMJ!!!
Que vídeo incrível! Utilizar o discord como C2 é muito legal e realmente nos mostra que a criatividade não tem limites! Parabéns pelo conteúdo de qualidade de sempre mestre!
Fiquei fã do teu conteúdo deste canal! O que mais me admiro, é o grande serviço que está fazendo por nós, com informações e conteúdo de grande relevância e importância.
Fala Felipe! Tudo bem?
Muito obrigado pelo comentário, mano. Isso me dá mais ânimo e vontade de continuar produzindo conteúdo.
TMJ!!
Qualidade absurda. O mais legal do hacking é que conforme você vai ganhando repertório você começa a imaginar várias outras formas de ataque e combinações de técnicas. Bom demais !
Fala Dark hunter! Tudo bem?
É isso aí! Conforme adicionando coisas ao seu repertório vc começar a ficar mais criativo e mais difícil de ser parado. Rs.
TMJ!
Aceite a JESUS hoje!!!
Amanhã poderá ser tarde.
Não se esqueça!!! Basta se arrepender de seus pecados, e dizer "sim" de onde você estiver, e após isso, procure uma igreja evangélica
e sirva a DEUS...-
Quer ser diferenciado em Hacking e pentesting...Esse é o canal... Parabéns
Fala meu amigo!
Muito obrigado pelo comentário e apoio de sempre, mano! Está sempre por aqui e eu fico muito feliz que esteja curtindo o canal, D13G0.
TMJ!!!
Canal incrível!!!! Abundância de conhecimento!!
Fala Matheus!!
Obrigado pelo comentário, brother.
TMJ!!
Brother suas explicações são show parabéns ! Sugestão, vc poderia criar um curso de pentest do básico ao avançado ! Sucesso .
Fala Luciano! Cara, muito obrigado pelo comentário, brother.
E estou pensando sobre lançar um curso para vocês. Vai ser top!
TMJ, meu amigo!
Também é quase impossível obter acesso total ao PC ou dispositivos da vítima, quando a vítima têm CONTROLE TOTAL sobre os seus Dispositivos!!! 😎
Aí eu botei fé!
Boa Sílvio. TMJ!
Muito show, excelente aula, ganhou mais um inscrito e seguidor !
Fala Paulo! Tranquilo?
Muito obrigado pela mora, meu brother.
TMJ!
Ha uma década atrás gostava muito dessa área, brincava muito com ardamax keylogger.. ai camuflava com o Hidra, era bem de boa. Mas tanto tempo fora do meio, que acho que não da mais pra mim.. to totalmente desatualizado
Fala Anderson! Tranquilo?
Cara, que legal que há 10 anos já conhecia algumas técnicas maneiras.
Pode estar desatualizado, mas o conhecimento está aí! É só dar uma atualizada, mano.
TMJ!
@@geraldoalcantarapro Sim verdade, vou tentar voltar a estudar um pouco.
Usei muito ardamax para zoar meu irmão. Tanto ele trocasse a senha quanto eu "descobria" e mentia para ele que era adivinho. 😅😅😅😅 Quanta inocência, né? A gente brincar com uma coisa que para muitos é uma arma de causar mal para outros.
Tá aí um bom motivo para mudar para o Linux. Não que seja impossível, mas dificulta e muito a vida do atacante.
literalmente insano a evolução do hacking.
Fala Mathy! Tranquilão?
Curtiu mano? Muito obrigado pelo comentário e TMJ!!
Teve um momento que eu estranhei: achei que você só ia trocar o ícone do arquivo .exe pra foto de um gatinho, mas acabou sendo algo bem mais engenhoso. Muito bom kkkk
É legal descobrir sobre essas ''funcionalidades ocultas'' que existem no próprio sistema operacional. Espero que o youtube não derrube o vídeo, ele é muito necessário
Inclusive, eu gostaria de sugerir que vc faça um vídeo sobre serviços de e-mail e recomendando algum que vc considera ''seguro''. Eu migrei há um tempo pro Tuta (anteriormente Tutanota) e tô gostando bastante da experiência. Eu gostaria de ouvir opiniões e ensinamentos de alguém que entende melhor sobre privacidade e hacking
Olha, que interessante, eu ja li varios livros que ensinam hacker na pratica, esse conteudo, nao se encontra em livros. Parabens mano, acompanho seu canal, muito conteudo bom, eu vi ai um comentario sobre ter um curso, pensa ai mano, vc ensina bem, a galera vai gosta, os iniciantes vao se beneficiar muito com seu conteudo. Forte abraço, esperando ansioso pelo proximo video
Fala mano! Tranquilo?
Cara, fico lisonjeado com o seu comentário e com certeza vou ver essa questão de curso, acho que vai rolar.
Obrigado pelo apoio e TMJ!!
muito bom o conteudo irmao, obgd.
Fala, Psycho! Tranquilo?
Muito obrigado pelo apoio, brother.
TMJ!!
Um dos melhores professores do TH-cam❤
Aí fico até sem graça... Rs.
Muito obrigado, Rui! ❤
TMJ!
Insano! Nem tinha parado para pensar nisso, qual o nome desse tipo de ataque?
Gatinho fofo
Esse aqui mesmo! Rs
Fala mano! Tranquilo?
Cara, algumas técnicas foram utilizadas, mas dá pra dizer que é um Trojan ou RAT (Remote Access Trojan).
TMJ!
Da pra remover esse backdoor pelo gerenciador de tarefa? Em opções de inicialização
sim.
Ai sim cara parabens
E se forem imagens públicas do Google.
Uma dica, poderia mostrar como fica o programa instalado na maquina que atacou, para saber identificar. La na aba de programas instalados
Geraldo essa imagem tem efeito em celulares, pq aí dá medo de abrir as imagens no whatsapp?
Fala Celso, tudo bem?
Cara, nesse caso em específico, não, porque geramos um ".exe", um executável do Windows. Teríamos que criar um payload para Android, mas é possível sim.
TMJ!
Conteúdo muito bom!
Fala Jorge! Tranquilo?
Muito obrigado pelo comentário e apoio, mano.
TMJ!!
Sou design estou constante fazendo download de imagens e já cai nesse golpe. Inclusive já cai em um executável disfarçado de mp3
Fala Orlando! Tranquilo?
É isso mesmo mano... Acontece muito mesmo. Por isso precisamos estar ligados nessas possibilidades de ataque.
TMJ!!
Cuidado com as amizades pessoal, principalmente do discord.
Isso aí!
Obrigado mais uma vezes!
Fala, BARROS! Tranquilo, mano?
Muito obrigado pelo apoio de sempre, meu brother.
TMJ!!
faltou dizer como se proteger desse tipo de ataque, outra coisa tambem se a pessoa desligar a maquina e depois ligar denovo encerra esse ataque?
Fala mano! Tranquilo?
Cara, no final do vídeo eu falo sobre. De toda forma, o melhor é prevenir! Sempre que suspeitar de algo, simplesmente não baixe e não abra. Se realmente precisar baixar a abrir, jogue em um site como Virustotal antes e tenha uma VM isolada para abrir. E claro, AV.
Se desligar e ligar, ele precisaria abrir a imagem de novo, de toda forma, um atacante colocaria algum tipo de persistência, pra não perder o acesso, saca? Alguma tarefa agendada, por exemplo, que roda de hora em hora para receber novamente o acesso.
TMJ!!!
@@geraldoalcantaraproaquilo lá, o melhor antivírus é a gente msm 😅
Você dá aula ?? Sobre essas coisas ? Queria ser seu aluno rss
Fala adrzinN! Tranquilo?
Cara, ainda não, mas estão pedindo tanto que acredito que vou fazer. Rs.
TMJ!
uma dúvida de um leigo , você n consegue entrar nessa aréa como pentester direto ne ? seria o ultimo cargo , como foi sua trajetoria se poder responder tmj
Fala mano!!!
Cara, é realmente mais difícil começar e segurança direto como Pentester, mas é possível. Inclusive, vou contar a minha história e a do meu braço direito, que começou direto como Pentester.
Então mano, aguarda que o vídeo vem!
Inclusive, ele um canal Jansen Moreira. Dá uma olhada no canal dele que tem coisa top lá!
uma cois que seria mt enriquecedora seria explicar pq mesmo que não tenha nada prejudicial para o nosso computador o chrome diz q tem virus.
Quem usa Linux e por um acaso clicar nesse foto não acontece nada né?
Uma pergunta. Se por exemplo, alguém entrasse no teu Discord, no qual tem aquela backdoor, conseguiria dar os comandos ou só o admin do servidor?
Esse lance de usar o winrar como joiner eu já conhecia. Mas, a questão sempre foi o arquivo (.exe), que em imagens não tem essa extensão. Mas, sobre os caracteres invertidos, eu não conhecia essa malandragem. Se o cara não for ligeiro ou vacilar... se lasca bonito. kkkkkkkkkk
Qual é o melhor anti virus? E vpn, se tiver os 2 ainda melhor
bao demais mestre tmj
Fala, meu amigo! Tranquilão?
Muito obrigado pelo apoio de sempre, brother.
TMJ!!
Esse mesmo ataque serve para sistema operacional android ?
Mano se você criar um curso de hacker eu compro, já tô adiantando isso, só conteúdo raro e informativo...
Fala Thiago! Tudo bem?
Pow cara, fico muito feliz pelo apoio e incentivo. Vamos ver se esse curso sai.
TMJ!!
Eu nem uso Discord,além disso tem uma opção no W que impede o controle remoto.
Eu abro qualquer links, imagina uma foto
Kkkkkkkkk. Boa!
po mano vlw por ter feito um vídeo sobre a minha ideia, seus vídeos são bons dmss! sucesso
Fala, Kevin!! Tudo bem, meu amigo?
Cara, acabei não mencionando no vídeo, realmente esqueci, mano. Peço desculpas e fico muito grato pela sugestão, brother e por acompanhar o canal.
TMJ, meu amigo!!
@@geraldoalcantarapro q isso irmão fica na paz kkk, nem me incomodei com isso, tava interessado mesmo no conteúdo do vídeo
Posso testar em qual versão do windows?
Acredito que deve funcionar nas mais atuais mano, 10 e 11.
Rumo aos 20k!
Fala, Gabriel! Tudo bem, meu amigo?
Pois é! Creceu rápido, né? Vocês são incíveis, mano. Obrigado pelo apoio de sempre.
TMJ!!!
Não necessariamente !
manoooooo disso eu n sabia agfr bateu o medo
Fala mano!
Fica tranquilo, é só prestar atenção que vc vai ficar de boa.
TMJ!
Se eu escanear com um antivirus bom e atualizado e não detectar nada, o arquivo está seguro?
Fala brother! Tranquilo?
Na maioria dos casos, sim. Rs. Depende do AV e do malware. Se for um 0day, aí não tem muito o que fazer. Mas não acho que atores com essa sofitiscação nos teriam como alvo, então tá safe.
TMJ!
E com arquivo de música MP3, é possível fazer esse ataque?
Opa! Tranquilo, mano?
Dá sim HRG.
TMJ!
Iaso funcionaria no cel? Android ou iPhone?
Fala mano!
Cara, dá pra "embedar" um payload, para Android por exemplo, em uma imagem, mas esse que mostrei hoje gera um ".exe", ou seja, um executável para Windows.
TMJ!!
conteudo top
Fala Everton! Muito obrigado, meu amigo.
TMJ!!!!
Muitas ideia boa tá parecendo
Fala Manou!
Muito obrigado pela parceria de sempre, mano.
TMJ!
*Funcionaria se a Pessoa clica-se de um smart phone ou so Computer mesmo e como Burlar o antivirus Seria um bypass? Grato desde já Teus conteudos estao FODA*
Fala mano! Tranquilo?
Cara, existem diversas formas de bypassar um AV/EDR, o negócio é que uma corrida de gato e rato. Algo que funciona hoje, tornando o processo público, amanhã já não vai mais funcionar, saca? Você pode brincar com os encoders, usar ferramentas como ThreatCheck do Rasta Mouse para ver o que o Defender esta vendo como malicioso no seu código e modificar até bypassar o AV/EDR, usar algumas técnicas mais avançadas... Enfim, são várias as maneiras e muitas vezes é bem simples. Mas, como disse, tudo que se torna público é corrigido quase que instantâneamente.
TMJ!
@@geraldoalcantarapro *SAQUEI!OBRIGADO*
@@geraldoalcantarapro *NO CASO PARA INFECTAR UM CELULAR SERIA OUTRA FORMA DE FAZER OU O MESMO PROCESSO PODERIA TRAZER UM VIDEO SOBRE.GRATO DESDE JA*
notei que desligiu o windows defender, se ele tivesse habilitado iria pegar esse executavel no momento que ele iniciasse bloqueando o processo ?
Ótima pergunta, Geraldo responde pfv, a pessoa que abre isso se tiver com o Windows denfender ligado ela vai ser informada?
Opa!
Galera, nesse caso sim, o defender pegaria. Porém, existem formas de bypassar o AV/EDR, entendem?
Por isso, a melhor forma é prevenir e se cuidar. Eu poderia mostrar algumas formas de bypass do defender, mas não sei se o YT acharia legal e, de verdade, é uma corrida de gato e rato... Assim que eu postasse o vídeo o Defender começaria a pegar o bypass alguns dias depois, entendem?
TMJ!
uma pergunta de um leigo, caso eu passe um arquivo desse em um convertor (exemplo que irá converter de .jpg para .png) o backdoor ainda estaria junto?
nao é realmente um arquivo jgp, mas sim um .exe. Ele so fez com que parecesse um jpg, mas nao é
Esse ataque so serve para cumputadores ou mobile?
Fala Tiago!
Cara, esse especificamente para Windows, já que ele gera um ".exe", um executável do Windows.
TMJ!
Faz um ensinando com links
Fala Paulo!
Vou fazer!! TMJ!
tem cmo cria com link?
Só fazer uma sheel reverso
Mas aí não ficaria tão legal... Rs.
Sim cara, em vários vídeos do canal criei um shell reverso, porém, para conseguir acesso externo vc precisaria usar o Ngrok, abrir portas no roteador ou subir um VPS, utrilizando o discord fica bem de boa.
TMJ!
faz um q o final e txt mas ta dentro do arquivo .rar ai quando clica abre o danado
man tudo bem quero aprende como puxa todos dados da pessoa pelo bot puxa senha e gmail de tudo do goolgo eu cair um desse ele pegou tudo meu minhas senha e gmail
estou salvo, eu odeio gatos ahhahahaahah
Boa!!!!!!!!! Kkkkkkkkkkkkkkkkkkkkkkkk
isso seria ex em qualquer os?
Fala Rick!
Não, é um ".exe", formato de executável apenas para Windows. É possível criar executáveis para Linux, elf, e embedar na imagem, mano, mas o Discord RAT gera apenas ".exe", teria que fazer com uma outra tool, como msfvanom.
TMJ!!
Nojento
Ja penso em fazer vídeos concluindo desafio do tryhackme?
Fala Criando Codigos! Tudo bem?
Já sim mano, mas não sei se a galera iria curtir. Vou trazer uns aqui.,
TMJ!!