🔴 Cómo Hacen los HACKERS para ESCONDER un VIRUS dentro de un Documento PDF 📄

Sdílet
Vložit
  • čas přidán 10. 11. 2022
  • Tutorial de cómo aprender a insertar un payload en un documento PDF que en realizar es un archivo autoextraible generado con Windows que ejecutará el Payload y obtendrá una backdoor para enviar la conexión a Kali Linux.
    En este vídeo aprender a utilizar msfvenom para generar un fichero .exe que contenga un payload para generar una backdoor desde una máquina Windows, además de utilizar netcat para recibir dicha conexión entrante. Por tanto en este vídeo aprenderemos a detectar fácilmente cuando un archivo es maligno y cómo evitar ser hackeados con este tipo de prácticas.
    ✅ Canal de Telegram: t.me/elpinguinohack
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.
  • Věda a technologie

Komentáře • 117

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  Před 2 měsíci

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @AshTrapito_SobreNatural
    @AshTrapito_SobreNatural Před rokem +21

    ¿hay forma de que al abrir el pdf no te salga eso 0:21 ni nada, sino que simplemente se instale solo? me refiero a internet, no en red local, y no necesariamente con este metodo sino con otro

  • @cristianyh7963
    @cristianyh7963 Před 9 měsíci +4

    Yo generalente no abro pdf de correos raros, pero ayer estuve medio dormido asi que le di doble clic desde el outlook, se abrio un pdf con instrucciones pero no me salio una pantalla para confirmar la ejecución de nada, como puedo saber si estoy infectado? El antivius de windows no creo que sea suficiente (Mi windows esta actualizado, no es pirata)

  • @mike67246
    @mike67246 Před rokem +1

    Excelente. Pero bueno, una vez wue lo ejecuta y todo sale bien, por ejemplo si spaga la computadora, el acceso sigue estando abierto o se elimina?

  • @EnekusElMontaraz
    @EnekusElMontaraz Před 7 měsíci +2

    es increible la cantidad de gente que quiere tener este conocimiento (usuarios que nisiquiera se dedican a la programación ni a la ciberseguridad) solo para hacer a saber qué malicias en los pc's ajenos. Y además algunos pidiendo tutoriales y apps ya compiladas sin código para automatizar los delitos que quieren hacer LOL

  • @danielgarces2197
    @danielgarces2197 Před rokem +3

    Yo al profesor: A ver si esto es de tu talla

  • @johnnarvaez6561
    @johnnarvaez6561 Před 3 měsíci +1

    Hay algo que no cuadra, tocaría decirle a la víctima que por favor realice la mitad del proceso, es decir, se le envia la carga util (payload) y que se encargue de insertar esta carga en el pdf, que simule no darse cuenta. Y modificar el título del video "¿Como hace la víctima para esconder un virus?".

  • @JosePintoTnTs
    @JosePintoTnTs Před rokem

    El Piguino de Mario, Gracias.
    Sabes que tengo el mismo Kali Linux que tu, Resulta que no me acepta Winrar :) no tengo ese Winrar como lo activo? tengo obviamente Windows y esta en un Entorno Etico de referencia VirtualBox.
    Gracias y bendiciones.

  • @MRMOK-yi1tt
    @MRMOK-yi1tt Před rokem +5

    Sigue así crack!!!

  • @DONZK.
    @DONZK. Před 6 měsíci

    Brother y como lenhago para conectarme connla victima estando en una red distinta no necesariamente que este en la mia?

  • @losdre1647
    @losdre1647 Před 4 měsíci

    Es posible trackear al que está en modo escucha mediante el mismo archivo que descargo?

  • @armando2437
    @armando2437 Před 8 měsíci +1

    Una pregunta si te instalan un NCcrack en tu pc

  • @armandomoreno2284
    @armandomoreno2284 Před 5 měsíci

    si tengo un VPN estoy protegido? yo abri un pdf pero no me pide instalar nada solamente abrio una hoja en blanco, ni MalwareBytes ni AVG detectan nada, todavía

  • @PumaFronAfk
    @PumaFronAfk Před 9 měsíci

    mi duda ees porquee no han podido arreglaarlo las empresass, o no se si ya lo arreglaron, con el log4j al mismo dia lo arreglaron

  • @DJZAFYRO
    @DJZAFYRO Před 9 měsíci

    Este mismo método lo vi en un archivo de música, simplemente era genial

  • @jesuslautaro4511
    @jesuslautaro4511 Před 17 dny

    Para eso creas tu propio backdoor con Python antes de usar metasploit con tu propio backdoor podes modificar para que sea indetectable para los antivirus

  • @fj_yt594
    @fj_yt594 Před 9 měsíci

    tienen que estar conectadas a la misma red las dos maquinas??

  • @benitodavidrojasvargas9407

    Genial video, estaría interesante que hagas un ejemplo de que hacer cuando ya te infectaste con virus similar.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +6

      Sii eso es muy fácil, simplemente activando el antivirus, eliminando el malware y reiniciando el pc 👍🏻

  • @75Cuervo
    @75Cuervo Před rokem +1

    Excelente video genio!

  • @carneroheber6065
    @carneroheber6065 Před rokem

    Alguien que me pueda explicar porque cuando busco en internet la dirección ip no me sale el servidor

  • @__Oldboy__
    @__Oldboy__ Před rokem +4

    ¿Tienes algun video similar pero en el que la maquina victima sea un dispositivo Android?

  • @GerardoBandaZ
    @GerardoBandaZ Před 11 měsíci

    Excelente video amigo Muchas gracias por compartir, solo un par de preguntas, ¿Esto solo funciona en la red local verdad? y ¿hay una forma de mantener la sesión activa automáticamente después que la victima vuelva a prender su PC?. Saludos Amigo

    • @AnonPerson
      @AnonPerson Před 6 měsíci +1

      Buenas, te las respondo yo si quieres. No solo es por red local, tu con ngrok puedes abrir un puerto en tu máquina atacante y entonces ese puerto es accesible para todo el mundo, por lo que lo puedes usar para mandarte la reverse shell. Y luego para mantener la sesión activa cuando encienda el ordenador, pues simplemente cuando hayas conseguido acceso a la máquina, creas una tarea cron y le pones que se ejecute cuando quieras, o sinó con un simple script en bash pones que al encender el ordenador ejecute una reverse shell.

  • @lucascaskajillo540
    @lucascaskajillo540 Před rokem +1

    Guau, gran vídeo

  • @strausel6337
    @strausel6337 Před rokem +1

    ese archivo lo puedes pasar a un esb? y decirle a un amigo ,abre este archivo que hay un documento importante (por ejemplo), y tu estas con la maquina kali linux y el al ejecutarlo tener el acceso se podria hacer?

    • @oclock-rt4jn
      @oclock-rt4jn Před rokem

      no porque para que el archivo funcione o mande los paquetes de vuelta necesita estar en una red local osea que tu amigo tiene que estar conectado a la misma red que tu

  • @armandodelacruz9387
    @armandodelacruz9387 Před rokem

    Gracias por compartir conocimiento

  • @tensoescalar1
    @tensoescalar1 Před rokem

    Genial video, Gracias

  • @crazymonkey8988
    @crazymonkey8988 Před rokem +1

    me enviaron un email de prime e-support y está un documento PDF y al abrirlo sale una imagen de recuperar cuánta de Amazon pero lo abri en un celular se me hizo súper suspechoso porque el email no es de ninguna página oficial

    • @yaquesitaad1363
      @yaquesitaad1363 Před 9 měsíci

      Me acaba de pasar lo mismo por eso estoy aquí en este vídeo, paso algo con tu cuenta??

  • @gyvcovers9858
    @gyvcovers9858 Před 5 měsíci

    Como puedo crear persistencia para no perder conexión?

  • @franciscojavier6003
    @franciscojavier6003 Před 6 měsíci

    Lo suyo seria instalar directamente el fichero en modo oculto al hacer doble click y despues abrir el archivo pdf normalmente, un usuario medio no va a caer en esa trampa nunca mejor dicho de instalar algo que no tiene sentido para ver el documento. No obstante esta bien que la gente sepa todo esto y fomentar la seguridad al fin y al cabo.

  • @kattiopkmn
    @kattiopkmn Před rokem +1

    Si alguna vez caí en algo como eso, ¿formateando el pc se libera de la backdoor que genera el virus o se mantiene a nivel de red por causa de la IP?😬😬😬

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +2

      Hola!! Al formatear efectivamente lo limpias todo, aunque en la mayoría de las ocasiones simplemente con reiniciar el ordenador ya serviría 💪🏻

    • @kattiopkmn
      @kattiopkmn Před rokem

      @@ElPinguinoDeMario Muchas gracias por la respuesta! Ya me había preocupado😔😔 Muy informativo tu contenido, gracias por compartirlo!

  • @Red_X7799
    @Red_X7799 Před rokem

    como descargo kali linux pero en laptop?

  • @jvtvnv2618
    @jvtvnv2618 Před měsícem

    Que pasa si abro uno por mi celular iPhone?

  • @soran2290
    @soran2290 Před rokem +2

    Y como te proteges después de que ya lo instalaste y te infectaste? O Dónde lo desinstalas

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Podíamos activar el antivirus, hacer un escaneo y reiniciar el pc 👍🏻

  • @tobiasvielma135
    @tobiasvielma135 Před měsícem

    Podrías hacer un tutorial de mac

  • @ithanFR
    @ithanFR Před rokem

    Gracias!!! 😊

  • @mr.fabian8471
    @mr.fabian8471 Před rokem

    Gracias master !!

  • @oscargonzalezherrera2613

    Los payloads de metasploit los detecta los antivirus

  • @yojanmorenoln4997
    @yojanmorenoln4997 Před rokem +4

    Es increible, como estamos de vulnerables por internet.

  • @AlejandroDiaz-mb9pk
    @AlejandroDiaz-mb9pk Před 19 dny

    alguna pagina donde pueda mandar a crear un malware?

  • @edwinhaker2652
    @edwinhaker2652 Před 6 měsíci

    Es una buena idea ya que solo levantas él serviodor que creas estando en el wifi dela escuela solo prestas un celular selo mandas lo abris y listo

  • @PacoTorrecillas
    @PacoTorrecillas Před rokem

    Hola! Una vez que estoy en escucha desde la terminal de kali linux e inicializo el PDF ya con el archivo trampa.exe dentro, no se me conecta el remoto. Alguna sugerencia?

  • @daltongouzene9238
    @daltongouzene9238 Před rokem +1

    como hago para que la red no tenga que ser necesariamente local?

    • @santiagomonroy8727
      @santiagomonroy8727 Před 8 měsíci

      Debes utilizar nrock para hacerlo a otra red buena esa uso

  • @miccybersecurity3495
    @miccybersecurity3495 Před 5 měsíci

    Debiste hacer las pruebas con el defender y anti malware encendido😫es obvio que de esa manera va a pasar el virus

  • @maldonari
    @maldonari Před měsícem

    super sencillo

  • @marianokrozo8989
    @marianokrozo8989 Před rokem +1

    esto funciona solo si las dos maquinas están en la misma red, no?

  • @hugointerial6820
    @hugointerial6820 Před rokem +3

    Que tal bro, funciona solo para red local? o igual para fuera de red local?
    Saludos y gracias por compartir buen contenido

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +2

      Muchas gracias por el apoyo!! Podría funcionar tanto en la red local como externa, pero para este caso haría falta que el puerto correspondiente se encuentre abierto dentro de la red de la víctima

    • @eugeniocorbalan375
      @eugeniocorbalan375 Před rokem

      ​@@ElPinguinoDeMario con la IP de la máquina víctima puedo ejetucsr ifconfig para saber que puertos abiertos tiene la máquina víctima?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +1

      @@eugeniocorbalan375 buenas!! Para ello tendrías que usar nmap para detectar sus puertos 👍🏻

  • @Mati_Pose
    @Mati_Pose Před rokem

    Este año mis profesores se quedarán sin PC y celular para no mandar trabajos xdxdxdxdxdd

  • @user-sm3yu8tx3s
    @user-sm3yu8tx3s Před 6 měsíci

    Se puede hacer un pdf que instale un backdoor, sin el consentimiento del usuario ?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před 6 měsíci

      Hola!! Habría que investigarlo, aunque sería un proceso bastante más complejo 🤷🏻‍♂️

  • @jopefe1982
    @jopefe1982 Před rokem +47

    si claro, en el momento que sale el instalador ya no sirve esta estrategia jajjajj. Muy viejo esto

    • @warwithsarah
      @warwithsarah Před rokem +1

      Existe uno mejor?

    • @jopefe1982
      @jopefe1982 Před rokem +4

      @@warwithsarah tu instalarias algo asi aunque viniera de fuente fiable? sobre tu pegunta SI

    • @Crish2482
      @Crish2482 Před rokem +2

      Cuando lo he visto lo primero que he pensado es "que cutre" xd

    • @Mlshdh
      @Mlshdh Před 7 měsíci

      Habrá otra, voy a empezar atacar montadeudas, me la han intentado aplicar pero les puede que tenía un perfil económico muy bajo, me mandaron dinero sin yo autorizarlo xd

    • @mariomendoza5061
      @mariomendoza5061 Před 4 měsíci

      @@jopefe1982 No hay nada mejor que sea con el método de abrir archivos ya que Windows tiene muy controlada esta parte. Si se puede mediante otros ataques

  • @javibelenguer
    @javibelenguer Před rokem

    muy bien 👌

  • @carinavictoriamar5435

    genial!

  • @LasErasDelVerso
    @LasErasDelVerso Před rokem

    Funciona en dispositivos android y iOS o solamente para pc?

  • @archstorm4866
    @archstorm4866 Před rokem

    Idolo

  • @josebalanta2339
    @josebalanta2339 Před rokem

    hola
    tengo una pregunta después de haberlo creado el archivo trampa se puede eliminar?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Hola!! En este caso se puede borrar sin problema, y si tienes problemas puedes reiniciar el pc y listo 😁

    • @josebalanta2339
      @josebalanta2339 Před rokem

      @@ElPinguinoDeMario ok gracias

  • @Tarkiin
    @Tarkiin Před rokem

    Gracias!
    Como seria para crear una backdoor de windows a windows?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Sería exactamente igual pero tendríamos que utilizar netcat en Windows y ponernos en escucha , aunque para crear el payload si o si tendríamos que utilizar Linux 👍🏻

    • @InfosecX
      @InfosecX Před rokem

      Podrias hacerlo con python utilizando sockets redigiriendo la conexion a tu servidor

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      @@InfosecX Genial tomo nota! De eso ya tengo el código preparado y todo, solo falta hacer vídeo 👍🏻

  • @filipoleonardocardozomunoz3877

    Profe como seria para que se abra sin necesidad de Instalar

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Para ello sería una técnica totalmente distintas y más avanzada, pero veremos distintas técnicas en el canal 😁

  • @darwinag518
    @darwinag518 Před rokem +1

    Hermano , como se llama esa aplicación que usas ,quisiera que hagas un tutorial de cómo configurarlo y tener la aplicación

  • @nicospeziale202
    @nicospeziale202 Před rokem

    hola emm una pregunta no me sale la pagina hay otra forma para mandarlo?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Hola!! En qué punto ? Es posible que las dos maquinas estén en rangos diferentes de red, puedes probar en lanzar un Ping para comprobarlo 👍🏻

    • @nicospeziale202
      @nicospeziale202 Před rokem

      @@ElPinguinoDeMario ok gracias por la ayuda pero vos dijiste que se podia mandar por mail ¿se puede?

  • @comando4594
    @comando4594 Před rokem

    eres DIOS

  • @davidfuentes6739
    @davidfuentes6739 Před 4 měsíci

    Noo sañe ami me sale mal al ser el server en python😊

  • @themetal9418
    @themetal9418 Před rokem +1

    pero este metodo solo funciona para los dispositivos que estan dentro de la misma red, seria interesando hacerlo con uno que no este en la misma

  • @francescorp9562
    @francescorp9562 Před rokem

    Tendré más cuidado donde descargo mis libros pdf XD 😅

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +2

      Bueno aún así con el antivirus activado no deberías tener problema 😅

  • @diosgay1146
    @diosgay1146 Před rokem

    Mejor has uno indetectable bro, desacrivar el antivirus no va

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Lo sé, en un futuro estoy en ello, aunque de momento se hacerlo solo en versiones más antiguas de Windows 🤷🏻‍♂️

  • @user-uq8mb8rg7z
    @user-uq8mb8rg7z Před 4 měsíci

    Tomex?

  • @josecuellar7550
    @josecuellar7550 Před rokem

    Se lo podrian enviar a uno por WhatsApp

  • @martabermudez2189
    @martabermudez2189 Před rokem

    Oye amigo actualiza por metodos mas nuevos ..

  • @user-ex5rf5to1h
    @user-ex5rf5to1h Před 3 měsíci

    😂 xd no sirve hay que tener lo el .exe en la carpeta 📂 si no como instalaría algo lógico

  • @Marcos-zs3xz
    @Marcos-zs3xz Před rokem +2

    Esa "sospechosa" ventana se puede evitar configurando bien el winrar. Saludos

  • @Alex-ik6pu
    @Alex-ik6pu Před rokem +1

    que