WannaCry e MS17-010 - Uma análise prática

Поделиться
HTML-код
  • Опубликовано: 5 окт 2024
  • www.pentestpro...
    Neste vídeo eu falo eu pouco sobre a vulnerabilidade MS17-010 que afeta as versões mais modernas do windows e mostro como a exploração desta vulnerabilidade funciona.
    Explico também como funciona o ataque do wannacry, e como um cracker pode alterar o executável original para usar uma outra carteira de bitcoin ao invés da carteira original.
    Espero que gostem
    Ricardo Longatto - Desec Security
    www.pentestpro...

Комментарии • 90

  • @KoshimaruKisara
    @KoshimaruKisara 7 лет назад +83

    Exelente video!

  • @f22marcio
    @f22marcio 7 лет назад +19

    Esse ataque deixou o mundo de cabelo em pé, mas foi muito bom para o setor de TI. O setor de TI que sempre é esquecido ganha um pouco mais de importancia.
    Obrigado professor pela grande aula, estava esperando a sua posiçao sobre o assunto.

    • @f22marcio
      @f22marcio 7 лет назад +2

      Pode até ser um pensamento de esquerda, mas o mundo se voltou para a TI e em
      especial na segurança da informação. O que seria um mundo sem a TI.
      Essa arma (podemos dizer assim) se fosee apontado para um
      país que os EUA estariam em guerra, poderia se tornar uma arma letal deixando o páis em total caos.
      Vc pode notar que o assunto da semana sem falar da JBS foi sobre a segurança dos computadores.

    • @f22marcio
      @f22marcio 7 лет назад +1

      Com toda certeza que se a empresa irá utilizar a plataforma windows terá que utilizar o sistema com licenças originais e juntamente com antivírus sempre atualizado. E sempre repito sempre respeitando as políticas de segurança.
      As informações e dados do servidor eh o coração da empresa, mas devemos lembrar que um bom administrador irá sempre buscar integridade dos dados de toda corporação incluindo os dados dos usuários.

  • @kp3ng4
    @kp3ng4 7 лет назад +1

    Você é fera demais Ricardo, minha inspiração pra entrar na área de segurança, sou profissional em micro eletrônica computacional, agora quero aprender segurança.
    Seus vídeos são excelentes, muito bem detalhados.

    • @whata4head666
      @whata4head666 7 лет назад

      O mesmo aqui, mas não sei como ta mercado...

  • @ProfRobsonLopes
    @ProfRobsonLopes 4 года назад +2

    Obrigado Ricardo, consegui replicar seu laboratório foi muito legal, acredito que meus alunos irão gostar muito. Parabéns pelo conteúdo.

  • @gusttavobatista4629
    @gusttavobatista4629 7 лет назад +3

    Olá boa noite Ricardo adoro seu trabalho.

  • @lisalazaril-9483
    @lisalazaril-9483 4 года назад +1

    obg sou meio leigo no assunto mas vejo esse videos e refaço os passo nossa me ajuda pra caramba ver como funciona e testar como e experimentar mudar as coisas, mas isso atacando minha maquina que tenho de teste

  • @MatheusCatarino
    @MatheusCatarino 7 лет назад +6

    Excelente demonstração! Mas isso mostra claramente que o backdoor sempre será o + perigoso de todo e qualquer outro ataque. O Ramsomware só serviu como meio de intermediação entre o usuário e o intruso!

  • @vinitkd
    @vinitkd 5 лет назад +1

    Muito boa explicação Ricardo Longatto :)

  • @96462938
    @96462938 7 лет назад

    Porra meu, o cara quando realmente sabe é foda.

  • @felipenohra
    @felipenohra 7 лет назад

    Excelente Vídeo, Muito didático e de fácil compreensão. Muito Obrigado!

  • @paulomoleda
    @paulomoleda 7 лет назад

    MARAVILHA!!
    MUITO BOMMM!
    ATÉ QUE ENFIM!
    UM CARA COMO RICARDO!
    OBRIGADO

  • @felipecr4
    @felipecr4 7 лет назад

    Muito bom video, rápido e prático de fácil entendimento

  • @juniormendes3919
    @juniormendes3919 7 лет назад +1

    Excelente explicação!

  • @regism.8193
    @regism.8193 7 лет назад

    Excelente vídeo! Foi de grande aprendizado!

  • @mamedescom7924
    @mamedescom7924 7 лет назад

    Muito Exelente... Tenho Todos os Cursos dele...

  • @cauaeduardo6122
    @cauaeduardo6122 4 года назад +3

    Pra quem quiser fazer o feito apenas utiliza um editor hexadecimal, EX:hexedit é procure a string dá carteira é altera ela!

    • @italo-vv5nu
      @italo-vv5nu Год назад

      e nessa loucura tô a 3 dias tentando editar isso, ajuda ai kkk

  • @LeandroSilvaDev
    @LeandroSilvaDev 7 лет назад +2

    valeu professor 👏👏

  • @playzinho2996
    @playzinho2996 3 года назад

    Bom vídeo.

  • @Hi-kl7yy
    @Hi-kl7yy 7 лет назад

    demorou mas o video está 10/10

  • @nkzera7796
    @nkzera7796 3 года назад +1

    muito bom, mas e possivel formatar o computador?

  • @sporloko
    @sporloko 7 лет назад

    Vídeo muito bom e explicativo! Ganhou mais um inscrito!

  • @marcelo_tech
    @marcelo_tech 6 лет назад +3

    só funciona com o firewall desativado ?

  • @RicardoLongatto
    @RicardoLongatto  7 лет назад

    Inscrições abertas com 50% de desconto, oportunidade única www.pentestprofissional.com.br/

  • @welber-crcredito7319
    @welber-crcredito7319 6 лет назад +2

    Ricardo eu percebi que vc usa o você está usando Kaspersky, ele é melhor do que o Avast pago?

  • @anonymous-gx8zh
    @anonymous-gx8zh 3 года назад +1

    Queria ser esse homem

  • @rapaduradigital
    @rapaduradigital 7 лет назад +1

    Ricardo, poderia fazer um teste de propagação pela rede ? Acho que eu peguei esse mesmo executável que você, mas o meu não se propagou pela rede.

  • @marianolima2734
    @marianolima2734 7 лет назад

    muito bom Ricardo essa live....só gostaria de perguntar pois estava testando nos PC´s da minha lan e algumas maquinas apareceu essa mensagem " I_smb-vuln-ms17-010: Cold not connect 'IPC$ " nmap-7.40

  • @MrExdefalt
    @MrExdefalt 7 лет назад

    muito bacana o canal

  • @AndreYoshimura
    @AndreYoshimura 7 лет назад

    sensacional!!!

  • @temdetudo3133
    @temdetudo3133 7 лет назад +1

    Respondam esse comentário,para uma rede externa o certo seria explorar o smb?ou teria como usar o etternalblue para rede externa?

  • @luck22ization
    @luck22ization 7 лет назад

    Muito bom!

  • @Spiritualquantic
    @Spiritualquantic 5 лет назад +1

    caralho kkkkk que crime top! Puta q pariu o cara q criou isso é um GENIO MANO Kkkk na moral só quem é pentester entende essa sensação rs

  • @Felipe1233511
    @Felipe1233511 6 лет назад +1

    ricardo! onde vc conseguiu esse exploit ai? no meu metasploit só tem o "windows/smb/ms17_010_eternalblue". Qual a diferença? tem diferença ou são a mesma coisa?

  • @Marcio_Oliveira
    @Marcio_Oliveira 6 лет назад +1

    video top demais. mas tenho uma pergunta! teria como resolver isso ? tipo remover o virus e recuperar os arquivos, se a pessoa não tiver backup ?

  • @Jonathan_infor
    @Jonathan_infor 7 лет назад

    Muito bom...

  • @GabrielOliveira-tk2ej
    @GabrielOliveira-tk2ej 7 лет назад

    Ricardo c e foda de mais

  • @FrancildoAlves
    @FrancildoAlves 7 лет назад

    @Ricardo,
    Existe algum relato de alguém que tenha pago e tenha recebido a chave para reaver seus arquivos?
    Caso a resposta seja NÃO, é mais um motivo para não pagar o resgate.

  • @jonhmccleef286
    @jonhmccleef286 6 лет назад +3

    Maravilha mas tu gravou em um ambiente vazio... O eco irrita um pouco os ouvidos. Desculpa ae pela crítica, não me hackeie por fvr rsrs

  • @francoopcoesbinaria7560
    @francoopcoesbinaria7560 7 лет назад

    otimo vídeo

  • @AntonioSouza
    @AntonioSouza 7 лет назад +1

    Só Jesus salva. O home faz backup. E para um local bem seguro fora da rede local e da internet, logicamente.

  • @fabiodossantosdasilva8398
    @fabiodossantosdasilva8398 7 лет назад

    Muita boa essa aula
    Parabéns conheci o canal agora e estou gostando muito sobre os assuntos!
    teria algum e-mail para entrar em contato.

  • @julianeerenato
    @julianeerenato 7 лет назад

    Show!!!

  • @pauloabreu7618
    @pauloabreu7618 7 лет назад

    O pior é que ainda tem muito sistema desatualizado, isso pode ser algum problema?

  • @kayanhenrique5422
    @kayanhenrique5422 7 лет назад +9

    Faz um vídeo fazendo atacks de pentest em rede pública(para mostra a vulnerabilidade de
    de pessoas que entram nessa rede).Quem apoia da um Up

    • @oincognita3636
      @oincognita3636 6 лет назад +1

      Kayan Henrique ele não pode, seria crime

  • @BHZAero
    @BHZAero 7 лет назад +1

    fiquei numa duvida: ao invadir, ele tem prazo para deletar ou corrompe os arquivos em definitivo

    • @美久斗瑠
      @美久斗瑠 7 лет назад +1

      spitfire Os arquivos ficam criptografados e eles não dão a chave pra descriptografar nunca mais

  • @kayanhenrique5422
    @kayanhenrique5422 7 лет назад

    queria aprender sobre pentest gratuitamente como faço?

  • @thelias10
    @thelias10 4 года назад

    Entao o virus tinha uma falha? dava pra hackear o proprio hacker?

  • @josefranciscosauicaraimund2267
    @josefranciscosauicaraimund2267 7 лет назад

    QUERO FAZER O CURSO DE PENTEST RICARDO

  • @dihogo.gamers
    @dihogo.gamers 4 года назад

    Otimo video mais como descriptar os arquivos.

  • @diegoaguiar7075
    @diegoaguiar7075 7 лет назад +1

    Alguém conseguiu achar o newxpl?

    • @mutv70
      @mutv70 6 лет назад

      usa o windows/smb/ms17_010_eternalblue

  • @noitedosgamers7528
    @noitedosgamers7528 7 лет назад +3

    demorou mano

  • @antu6524
    @antu6524 7 лет назад

    o preço do btc só aumentando...

  • @setzenhak403
    @setzenhak403 7 лет назад

    Esse pentest funcionaria para ip externos também né?

    • @silva97
      @silva97 7 лет назад +1

      Explora o SMB......... O que você acha?

    • @setzenhak403
      @setzenhak403 7 лет назад

      Verdade, nao prestei atenção nessa parte

  • @matheusvianna3067
    @matheusvianna3067 7 лет назад +1

    Sério queria aprender muda "Simples bytes" de um arquivo!
    Só por conhecimento mesmo! Até pq nem manjo de ser Hackudo ASAUHSUAH

    • @FelipeCSC1914
      @FelipeCSC1914 7 лет назад +2

      Primeiro aprenda a escrever my friend, é o primeiro passo pra qualquer coisa.

    • @JohnAzvd
      @JohnAzvd 7 лет назад

      Hahahahahaha

    • @matheusvianna3067
      @matheusvianna3067 7 лет назад

      Não saquei a piadinha... Sério tou boiando

    • @FelipeCSC1914
      @FelipeCSC1914 7 лет назад +2

      Mano se tu escreve errado como tu vai querer escrever uma linha de código corretamente ? Se você erra 1 letra você estraga o código todo, na sinceridade, estuda bastante linguagens independente de ser português, por que isso te ajuda a aprender inglês e consequentemente irá errar menos em qualquer coisa que você for fazer.

    • @matheusvianna3067
      @matheusvianna3067 7 лет назад +4

      Lek... Sendo bastante sincero!
      Eu Estou focando em TI e não em ser professor de Inglês, e sim! Eu sei que escrever uma instrução errada em um computador pode acarretar em erro de compilação ou Bugs no computador!
      Faço ENGENHARIA DA COMPUTAÇÃO!
      Então estou bem ciente das coisas!
      O fato de eu usar Giras e Jargões na minha frase, não quer dizer que uso as mesmas Giras ou Jargões na criação de um Software!
      Alias, a linguagem de programação é totalmente diferente do português, não concorda?
      C, Java, Assembly, Pascal, Ruby, Python...
      Enfim!
      O fato de eu escrever errado em algumas palavras não quer dizer que escrevo errado ao criar um software ou um script!
      São coisas totalmente distintas e diferentes!
      E sim! Sei que quis da uma de professor e mentor pra me ensinar o Português, mais relex! Se eu escrevo errado é porque neste CHAT ou bloco de comentário não há nenhuma Formalidade entre os membros do canal ou preocupação formal em escrever certo, alias, desde que a comunicação seja Fluida, o resto fica tranquilo!
      E quanto ao inglês! Sim é verdade, tem que aprender o inglês também !
      POREM na linguagem de programação não de precisa Recitar tempos Verbais ou Verbo TO BE
      Uma vez que é uma linguagem logica e não ambígua.
      By: Matheus Vianna ^^