APT Malware (advanced persistent threat)

แชร์
ฝัง
  • เผยแพร่เมื่อ 13 มิ.ย. 2024
  • jh.live/snyk || Try Snyk for free and find vulnerabilities in your code and applications! ➡ jh.live/snyk
    Learn Cybersecurity - Name Your Price Training with John Hammond: nameyourpricetraining.com
    Learn Coding: jh.live/codecrafters
    WATCH MORE:
    Dark Web & Cybercrime Investigations: • Tracking Cybercrime on...
    Malware & Hacker Tradecraft: • Malware Analysis & Thr...
    📧JOIN MY NEWSLETTER ➡ jh.live/email
    🙏SUPPORT THE CHANNEL ➡ jh.live/patreon
    🤝 SPONSOR THE CHANNEL ➡ jh.live/sponsor
    🌎FOLLOW ME EVERYWHERE ➡ jh.live/twitter ↔ jh.live/linkedin ↔ jh.live/discord ↔ jh.live/instagram ↔ jh.live/tiktok
    💥 SEND ME MALWARE ➡ jh.live/malware
    🔥TH-cam ALGORITHM ➡ Like, Comment, & Subscribe!

ความคิดเห็น • 100

  • @AgentAsteriski
    @AgentAsteriski 13 วันที่ผ่านมา +59

    the commitment to pronouncing it "collenction" as written is appreciated

  • @codebeta_cr
    @codebeta_cr 13 วันที่ผ่านมา +18

    That iColumn looks like it’s used to prevent it from running multiple times after it’s opened…

  • @SzaboB33
    @SzaboB33 13 วันที่ผ่านมา +78

    Who else thought it was about the ubuntu package manager?

    • @Cyber_Gas
      @Cyber_Gas 13 วันที่ผ่านมา +30

      *debian package manager and i thought that too

    • @000t9
      @000t9 13 วันที่ผ่านมา +2

      😂 bro

    • @Dimitrys_af
      @Dimitrys_af 13 วันที่ผ่านมา +5

      *debian(?)

    • @sofiaknyazeva
      @sofiaknyazeva 12 วันที่ผ่านมา +12

      It's Debian's package manager, on which Ubuntu is based on.

    • @Cyber_Gas
      @Cyber_Gas 12 วันที่ผ่านมา +2

      @@sofiaknyazeva ye

  • @jasonp3484
    @jasonp3484 12 วันที่ผ่านมา +3

    Loved the video Sir. The walk through with your thought process is extremely beneficial. Thank you.

  • @Ahri--
    @Ahri-- 12 วันที่ผ่านมา +2

    Very interesting, thanks for showing!

  • @Max-kl7il
    @Max-kl7il 12 วันที่ผ่านมา +7

    "let me fulfill a contractual obligation" does Mr. Hammond watch Schlatt?

  • @l3s7r0z
    @l3s7r0z 8 วันที่ผ่านมา +3

    Sick analysis bro!

  • @alaminiumar
    @alaminiumar 13 วันที่ผ่านมา +2

    Thanks 🎉

  • @ertaku1870
    @ertaku1870 5 วันที่ผ่านมา +1

    Excuse me. Where are the links that should have been in the description?

  • @mattplaygamez
    @mattplaygamez 13 วันที่ผ่านมา +1

    John, you could use WinUtil to remove Defender completely

  • @christophertharp7763
    @christophertharp7763 12 วันที่ผ่านมา +2

    this is what we love john!!!

  • @daniellowrie
    @daniellowrie 13 วันที่ผ่านมา +4

    Excel-lent job, my friend 😅😁
    Seriously though, loved this video.Two thumbs up
    👍👍

  • @badrakhariunchimeg1031
    @badrakhariunchimeg1031 12 วันที่ผ่านมา

    Can be used as smart saver?

  • @johnaloe
    @johnaloe 13 วันที่ผ่านมา

    this is great thanks johnny🥰

  • @sofiaknyazeva
    @sofiaknyazeva 12 วันที่ผ่านมา +5

    Looks like malware from 1998.

  • @Manavetri
    @Manavetri 13 วันที่ผ่านมา

    Brilliant.

  • @vainkrantz
    @vainkrantz 11 วันที่ผ่านมา

    Where can I find the malware file?

  • @carsonjamesiv2512
    @carsonjamesiv2512 12 วันที่ผ่านมา

    INTERESTING!

  • @maxim9376
    @maxim9376 12 วันที่ผ่านมา +5

    1:48 Diagnosis: Brain damage, you literally just had to click activate to see the macros.

  • @vlogulsibian
    @vlogulsibian 12 วันที่ผ่านมา

    will be nice if microsoft will put for each compilation a unic code and for each user of visualstudio a unic code also who will point directly into a ms account of the producer

  • @TheCoolDudes69420
    @TheCoolDudes69420 13 วันที่ผ่านมา

    Nice!

  • @MalwareHunter_07
    @MalwareHunter_07 13 วันที่ผ่านมา

    malware sample hash?

  • @Goku_Black_SSJG
    @Goku_Black_SSJG 12 วันที่ผ่านมา +7

    I like how he brings the perfect amount of Entertainment and Education to the Table, You're my second favorite ICT Tutor! :D (First is NetworkChuck and Third is David Bombal)

  • @bloodborneloverrr7646
    @bloodborneloverrr7646 12 วันที่ผ่านมา +6

    A pakistani advanced persistent threat??

  • @ExploreSciFi
    @ExploreSciFi 12 วันที่ผ่านมา +4

    Pakistan????

  • @ChandravijayAgrawal
    @ChandravijayAgrawal 8 วันที่ผ่านมา +1

    people in government who use PC are not as smart in using computers, so even if this malware function is somewhat old, people would still become its victim, but I wonder what kind of data has been leaked by this, I know Aadhaar including biometric of every Indian is available somewhere on internet, with so weak security, if it somehow reaches India missile control center, it would be dangerous, could cause world war 3

  • @steiner254
    @steiner254 11 วันที่ผ่านมา +1

    nice!

    • @l3s7r0z
      @l3s7r0z 8 วันที่ผ่านมา

      Very nice 😅

  • @TheRealLoganJosh
    @TheRealLoganJosh 12 วันที่ผ่านมา +2

    Do APT malware not bother to break through VM’s?

    • @skycaptain95
      @skycaptain95 12 วันที่ผ่านมา +1

      It is very difficult to escape a properly set up virtual machine.

    • @detective5253
      @detective5253 12 วันที่ผ่านมา +3

      It does, that's implemented via anti-sandboxing technique where the malware acting smart and being able to detect whether the operating system is running on VM box or not. Some really evasive malware coded to specifically sleep for amount of time untill it find some ways to sneak in to the user's environment by just infecting external storage devices etc...

  • @W0lfCL
    @W0lfCL 13 วันที่ผ่านมา +2

    Why did the creator include these Replace("_", "") or whatever in the code? I doubt it somehow bypasses virus protection and it really doesn't obfuscate the code that much

    • @blinking_dodo
      @blinking_dodo 13 วันที่ผ่านมา +6

      To prevents static analysis.
      If someone or something searches for common strings like "autorun", having it split up into "auto_" and "whaterver_run" makes it harder to find.
      It won't completely bypass AV's, but it does a pretty good job to not make it easy either, i'd say.

  • @wardrich
    @wardrich 13 วันที่ผ่านมา +6

    apt-get install malware

    • @Indraneel_Ray
      @Indraneel_Ray 12 วันที่ผ่านมา +2

      Instructions unclear, my PC is ssh into Iran somewhere

    • @callummcclure2186
      @callummcclure2186 7 วันที่ผ่านมา +1

      Instructions unclear, it removed my desktop environment.

  • @vlogulsibian
    @vlogulsibian 12 วันที่ผ่านมา

    21:41 save from net into a file and execute it

  • @aldyreal
    @aldyreal 13 วันที่ผ่านมา

    One minute ago is crazy

  • @rusnuker
    @rusnuker 13 วันที่ผ่านมา

    hi

  • @aakashraman274
    @aakashraman274 12 วันที่ผ่านมา +1

    Loved this!

  • @xCheddarB0b42x
    @xCheddarB0b42x 7 วันที่ผ่านมา

    Congrats to Huntress on $1.5B valuation. o_O

  • @RaGhav363
    @RaGhav363 12 วันที่ผ่านมา

    Delhi india

  • @KaranYadav-mb7tl
    @KaranYadav-mb7tl 13 วันที่ผ่านมา +6

    Delhi is a capital of India Jhon 🇮🇳

  • @vlogulsibian
    @vlogulsibian 12 วันที่ผ่านมา

    active antivirus detection mode must be updated using new rocket systems against virus producers on real world

  • @LDowning0190
    @LDowning0190 13 วันที่ผ่านมา

    Comment for the algorithm 🎉

  • @vlogulsibian
    @vlogulsibian 12 วันที่ผ่านมา

    law 1 of computers. if you install a sofwtare with out making a payment using a credit card of it and this is a virus is totally your guilt

    • @skycaptain95
      @skycaptain95 12 วันที่ผ่านมา

      Law 1 of computers is PEBKAC.

  • @Bakesyy
    @Bakesyy 13 วันที่ผ่านมา +1

    Close to first

  • @msalih
    @msalih 9 วันที่ผ่านมา

    20:31 isEsaean catch my eyes. I saw another case Russian hackers put their ransomwares an indicator whether the system use russian keyboard or not..
    isEsaean maybe isAsian to protect computers from friendly fires also

  • @7DuRd3n
    @7DuRd3n 13 วันที่ผ่านมา

    Is it the green screen or u actually dyed ur hair green. Lovely content as always John.

  • @surgeon23
    @surgeon23 13 วันที่ผ่านมา +2

    I wonder what that "summer collenction" might be, let's just open it ¯\_(ツ)_/¯

  • @davidmuriithi1809
    @davidmuriithi1809 12 วันที่ผ่านมา

    Thought it was APT the package manager. Lol

  • @planktonfun1
    @planktonfun1 11 วันที่ผ่านมา

    its a zombie factory file

  • @rakeshchowdhury202
    @rakeshchowdhury202 12 วันที่ผ่านมา

    If apple was a construction company: iColunn

  • @craig3215
    @craig3215 13 วันที่ผ่านมา

    not not first

  • @user-hs1kp5wg2d
    @user-hs1kp5wg2d 5 วันที่ผ่านมา

    You good?

  • @gooniesfan7911
    @gooniesfan7911 11 วันที่ผ่านมา

    Lol an unobfuscated and outdated crimsonrat they weren’t going to get any infections like that 😂

  • @a_random_duck_on_youtube
    @a_random_duck_on_youtube 13 วันที่ผ่านมา

    not first

  • @vlogulsibian
    @vlogulsibian 12 วันที่ผ่านมา

    olevba mallware dected and file block and deleted

  • @TotalImmort7l
    @TotalImmort7l 12 วันที่ผ่านมา

    Sneak? Man I thought they are Synk.
    Edit: Shit I just realised that I've been pronouncing it wrong for almost 3 years 💀

  • @dgoncalo
    @dgoncalo 12 วันที่ผ่านมา +2

    How is this an APT malware if you need to disable defender to run it? LOL

    • @eFxAstro
      @eFxAstro 12 วันที่ผ่านมา +1

      Because since its discovery, it has been added to defenders checklist.

  • @pekhejdj
    @pekhejdj 13 วันที่ผ่านมา

    woo 500 views?

  • @amyn86
    @amyn86 9 วันที่ผ่านมา

    but i don't see any advance in all this!!!!

  • @Joker-gl7se
    @Joker-gl7se 13 วันที่ผ่านมา +1

    first

  • @olnnn
    @olnnn 12 วันที่ผ่านมา +1

    Why are excel macros allowed to access all these things? no wonder excel macros are a security nightmare

    • @adhitamaputra-73
      @adhitamaputra-73 5 วันที่ผ่านมา

      .b.i.n.a. .s.a.r.a.n.a. .i.n.f.o.r.m.a.t.i.k.a.

  • @JohnDoe-bq5oo
    @JohnDoe-bq5oo 12 วันที่ผ่านมา

    ""advanced"" persistent threat but they can't even spell collection..

    • @zaryabK-vi8fh
      @zaryabK-vi8fh 11 วันที่ผ่านมา +1

      i was surprised that Pakistan has an apt and spelling in English doesn't make someone a good hacker like look at the Russian or north koreans

  • @vsivakrishna9647
    @vsivakrishna9647 13 วันที่ผ่านมา

    damn

  • @amodo80
    @amodo80 13 วันที่ผ่านมา

    BirvTrving 2024

  • @TheCat-jk2vq
    @TheCat-jk2vq 12 วันที่ผ่านมา

    yea APT def not using macros these days bro

    • @_JohnHammond
      @_JohnHammond  12 วันที่ผ่านมา +3

      This sample is two weeks old. yea they def are bro

    • @TheCat-jk2vq
      @TheCat-jk2vq 12 วันที่ผ่านมา

      @@_JohnHammond ok? sample is 2 weeks old this has been old news for over a year no one uses this

    • @skycaptain95
      @skycaptain95 12 วันที่ผ่านมา +1

      yea nobody uses phishing attacks anymore these days bro it's totally obsolete

    • @TheCat-jk2vq
      @TheCat-jk2vq 12 วันที่ผ่านมา

      @@skycaptain95 yep thats what i said LOL

    • @vaibhav3852
      @vaibhav3852 10 วันที่ผ่านมา

      ​@@_JohnHammondif I was able to understand its working, I would say it's not atleast advance