Видео рассказывает о рисках, связанных с удалённым доступом через IP-адрес, троянами и методах защиты от взлома.
Key Takeaways
- Удалённый доступ через IP-адрес может привести к серьёзным рискам безопасности.
- Вредоносные программы могут шантажировать и удалять важные данные пользователя.
- Защита веб-камеры и антивирусная безопасность крайне важны.
- Кибербезопасность — востребованная и перспективная профессия.
- Не стоит отключать защитные программы без веской причины.
What the video covers
- Автор обсуждает опасности удалённого доступа к компьютеру через троян Rad (Accessogan).
- Рассматриваются реальные случаи сливов личных данных и музыки известных людей.
- Объясняется, как хакеры могут использовать IP-адрес для сканирования сети и поиска уязвимостей.
- Автор делится личным опытом защиты веб-камеры и предупреждает о рисках отключения защитника Windows.
- Разбираются популярные виды вирусов-вымогателей и методы их работы.
- Подчёркивается нехватка специалистов по кибербезопасности и предлагается обучение на платформе Skillbox.
- Обсуждаются способы маскировки вредоносного ПО и методы его обнаружения.
- Автор предупреждает о возможных мошеннических схемах с биткоин-кошельками и всплывающими окнами.
- Рассматривается влияние взломов на обычных пользователей и знаменитостей.
- Дается совет быть осторожным с установкой игр из непроверенных источников.
Chapters
- 00:00Введение и личный опыт с веб-камерой
- 01:02Троян Rad и его возможности
- 03:13Риски взлома и реальные случаи сливов
- 04:15Обучение кибербезопасности на Skillbox
- 04:42Виды вирусов-вымогателей и мошенничество
- 05:41Особенности трояна Rad и удалённый контроль
- 06:28Опасности отключения защитника Windows
- 09:48Сканирование сети и поиск уязвимостей
Full Transcript — Download SRT & Markdown
Speaker A
[музыка] Окей. Привет. Вот скажи честно, я тебе не мешаю? Тебе ещё самому не надоело за мной постоянно подсматривать?
Speaker A
Мне тут как раз помнилась серия из «Чёрного зеркала», где какой-то парень фапал на парнушку, а его записала вебка.
Speaker A
Потом его шантажировали, чтобы он раскидывал закладки, но в итоге видос всё равно слили в сеть. За спойлеры, кстати, если что, извиняюсь.
Speaker A
Так вот, о том, что меня могут снять без моего ведома, я знал и раньше. И поэтому камеру на своём первом ноутбуке я сразу
Speaker A
заклеил кусочком изоленты. И дело не в том, что я стеснялся. Просто я как-то посчитал, что мир ещё не готов видеть меня без синей маски и шляпы.
Speaker A
Страх того, что тебя заснимут на твою собственную веб-камеру? По опросам в моём Telegram-канале гораздо сильнее
Speaker A
страха того, что тебя взломают, узнают твои пароли или даже установят майнер. Я бы и рад рассказать тебе о программах, которые могут дать тебе доступ к камере и микрофону твоей подружки.
Speaker A
Но вот только что-то мне подсказывает, что это будет юбилейное пятое удалённое видео с
Speaker A
канала. Но, как говорится, кто не рискует, тот и не отправляет апелляции администрации Ютуба. На меня уже накидали жалобы онлайн-казино и букмекеры за то, что я нелестно выразился о них в ролике про ладоманию, и его с Ютуба удалили. Так что теперь я не
Speaker A
удивлюсь вообще ничему. Ролик этот я, кстати, перезалил на свой второй YouTube-канал «Мистер Скамер». Ссылочка будет в описании. Поэтому сегодня я аккуратненько пойду по лезвию и установлю вирус удалённого доступа к себе на комп и посмотрю, что я могу с
Speaker A
ним сделать. Ну и, конечно же, я расскажу, как его выявить, ведь антивирус и спойлер его не увидят.
Speaker A
[музыка] Начать, разумеется, нужно с дисклеймера. В этом ролике нет никакого руководства к действию, поэтому давай сразу с тобой договоримся, что единственная причина, по которой ты должен подключиться удалённо, — это то, что твоя бабушка нечаянно закрыла вкладку с сериалом и
Speaker A
теперь не знает, как включить его обратно. Итак, знакомься, это Rad. С английского переводится как «крыса», но речь сегодня не о твоих друзьях. Нас интересует Accessogan. Так вот, помимо моего идеального английского, ты уже мог понять, что это троян удалённого
Speaker A
доступа. Это тот самый вирус, который заставляет тебя заклеивать камеру кусочком салфетки с моченным слюной и который общается с тобой через плывающие окна и может при тебе открыть Word и написать туда требование заплатить ему деньги, а не то он, ну или на что там
Speaker A
ему хватит совести. Он может посмотреть, на каких сайтах ты был, какие комменты оставлял, ну и первым делом он проверит все твои папки на предмет запрещёнки. Но это если заморочиться. Гораздо проще сказать тебе, что весь твой архив с курсовыми, фотками со школы и играми с
Speaker A
диска D на 700 ГБ сейчас просто-напросто удалится. Ведь даже если там нет твоих голых фоток и дикпиков, потерять всё это добро будет очень обидно, и хакер об этом знает. Как правило, суммы выкупа там не огромные, так что ты реально
Speaker A
задумываешься скинуть лавшечку или попрощаться с парой сотен гигов. Но я тебя успокою. Скорее всего, целенаправленно тебя взламывать никто не будет, потому что а — это долго, б — не факт, что выгорит, и вообще можно будет что-то поиметь. Ну и в-третьих, что ты
Speaker A
вообще из себя возомнил? Кому ты нужен? Поэтому, если взломают твой аккаунт с шеюдесятью подписчиками в Инстаграме и запустят там сторисы с рекламой доставки суши, то ничего страшного — будет хоть какая-то активность на твоей странице. И даже если они напишут всем твоим
Speaker A
знакомым с просьбой скинуть денег, то это всё равно дохлый номер, ведь они и так тебя никогда не занимали. Но больше всего от хакеров страдают знаменитости.
Speaker A
И ты, наверное, и сам помнишь те легендарные фото Скарлетт Йохансон, Рианны и Дженнифер Лоуренс. Но если слитые голые фотки — это просто неприятно, то представь себе, каково тебе, если ты известный музыкант, а тут берут и просто сливают в сеть твои записанные альбомы.
Speaker A
И я сейчас не про псевдосливы, а про самые настоящие. Из самых громких запомнившихся мне это был, наверное, слив альбома Эминема в 2004 году. А Core — это, на секундочку, тот самый альбом, на котором лежит Just.
Speaker A
Так что в последнее время Эминем выпускает свои альбомы без предупреждения. И тут уж он либо очень сильно любит эффект неожиданности, либо просто параноик. То же самое и с фотками. Голая Ким Кардашьян в зеркале, которая заблюрила все места, куда добирался только разве
Speaker A
что Канье Уэст, не учла, что для хакеров она стала объектом номер один. Разумеется, фото без цензуры совсем скоро оказалось в сети. А происходит подобное, потому что в сфере кибербезопасности критически не хватает специалистов. Если тебе интересно это направление и ты давно хотел с ним
Speaker A
познакомиться, то на образовательной платформе Skillbox ты сможешь освоить эту востребованную профессию даже с нулевым опытом в программировании. Ты научишься искать уязвимости, предотвращать угрозы и обеспечивать безопасность IT-систем, а обучать тебя будут действующие специалисты практики из крупных компаний. Но что гораздо
Speaker A
более важно, так это то, что ты практически сразу перейдёшь к практике, и тебе точно будет что показать в своём портфолио. Ну а проблем с работой, как я уже говорил, не предвидится, ведь помимо высокого спроса на подобных спецов, ты
Speaker A
получишь ещё и гарантированную помощь в трудоустройстве от Skillbox. И самое интересное — это то, что на данный курс сейчас действует скидка в 40%, и тебе не нужно платить за всё сразу. Первый платёж можно совершить спустя 3 месяца обучения. Ссылка будет в описании.
Speaker A
Переходи и попробуй уже, наконец-таки, хоть что-то новое. Но такие взломы со сливами фоток и музыкальных альбомов — это скорее частные случаи, о которых мы сейчас ещё подробно поговорим. Но для того, чтобы потрясти твой биткоин-кошелёк, были придуманы незамысловатые, но вполне
Speaker A
эффективные программы, наподобие нашумевшего WannaCry. На экране раскрывается неприятное красное окно, где написано: «Насмешливые упс, твой компьютер хакнули». Ну а дальше ты знаешь и сам. Плати деньги или всё удалится к чёртовой матери. Есть ещё простецкие вымогатели, которые не
Speaker A
заражают твой комп, а попадаются в виде всплывающего окна. Например, если ты бродил по интернету и читал что-то про запрещёнку, то на одном из непроверенных сайтов тебе могли показать окошко с обращением из МВД и предложением оплатить штраф за своё любопытство. Для
Speaker A
достоверности они даже сошлются на статьи закона и сымитируют фирменный бланк. К чему я это?
Speaker A
Смотри, про наркотики только у меня. Здесь никакие окна не всплывут. Правда, это развод уж совсем для динозавров, и на такое мало кто поведётся, думал я, пока не проверил парочку биткоин-кошельков, которые указывали мошенники, и не увидел там входящие транзакции. А
Speaker A
так как я сильно сомневаюсь, что кто-то будет компрометировать этот биткоин-кошелёк и использовать его для чего-то ещё, то можно смело сказать, что всё это перепуганные дрочеры.
Speaker A
Но Rad — это совсем другое. Ведь в отличие от какого-нибудь WannaCry, который шифрует все твои данные и ограничивает к ним доступ, закинув вратник к тебе на комп, я могу делать буквально всё, что угодно. Ведь твой компьютер — это теперь и мой компьютер
Speaker A
тоже. Кстати, не забудь подписаться на мой Telegram-канал, ведь там ежедневно выходят уникальные авторские статьи на интереснейшие темы. Ссылка в описании.
Speaker A
Допустим, ты отключил свой защитник Windows, когда устанавливал какую-нибудь игру, скачанную с торрента. Всё дело в том, что он обзывает отдельные файлы из папки с игрой всякими некрасивыми вирусными именами. Пишет, что угроза критическая и вообще ведёт себя как истерическая баба в очереди. Ты его
Speaker A
отключил и, по иронии судьбы, как раз-таки поймал тот самый троян. Но нужно понимать, всё-таки, что в большинстве своём эти вирусы рассчитаны на пиратов и прочих случайных прохожих.
Speaker A
Это как собирать урожай. Посеял шпинат и жди, что где-нибудь взойдёт. Но вот, зная IP-адрес, ситуация меняется. Я могу сперва просканировать сеть и поискать открытые порты. Если такие имеются, то даже и никакой троян мне нужен и не будет. Считай, что я уже в твоём
Speaker A
компьютере.
Speaker A
и не устанавливать себе непроверенное по если ты в себе уверен и думаешь, что ты такой умный и подобного не допускаешь, то спешу тебя предостеречь. При грамотном подходе ты даже и не поймёшь, что тебя взломали. По большому счёту, рад - это просто программа для
Speaker A
удалённого администрирования наподобие тимвювера. Но есть один нюанс. Твоего разрешения на доступ он спрашивать не будет. Если ты думаешь, что такие трояны - это ноу-хау, то ничего подобного. Этот вирус гулял ещё и на девяносто пятом виндоусе. Была такая хакерская компашка
Speaker A
с милым названием Культ мёртвой коровы. Их часто сравнивают с анонимусами. Кстати, посмотри ролик о них на моём канале. Но у этих ребят цели были не столь геройские. Их детище под названием Baк Orice тогда многих поставило на уши.
Speaker A
Да и в общем-то это был прародитель всех ратников. Как правило, любая подобная программа состоит из двух частей: из клиентской стороны и серверной. ПК взломщика - это клиентская часть, при помощи которой он создаёт часть серверную. И вот она уже как раз
Speaker A
устанавливается на твой комп. Но главное отличие от программ типа Тимвювера заключается в том, что серверная часть никак себя не выдаёт и никакие оповещения тебе не приходят. Также ты не найдёшь его в списке активных приложений, и никаких окон у него тоже
Speaker A
не будет. Для тех, кто не шарит, но есть большое желание и деньги, ратники даже продаются и сдаются в аренду с подробной инструкцией. Но дисклеймер в начале ролика, я надеюсь, ты помнишь, как, собственно, и то, что заниматься подобным незаконно и на бутылку ты
Speaker A
сядешь быстрее, чем даже успеешь отправить своей жертве привет. А если ты законопослушный гражданин, то всё равно будь аккуратен, ведь сегодня технологии шагнули далеко вперёд. Например, тебя могут заразить с помощью SQL-инъекции, то есть внедрение своего заражённого кода. Кто-нибудь может превратить
Speaker A
картинку в майнер или кликер, который будет незаметно для тебя в фоне переходить по рекламным ссылкам, рефералкам и ставить оценки в Appстоor?
Speaker A
Как ты уже понял, для того, чтобы подключиться к твоему компунного доступа, нужен твой IP. Для того, чтобы его узнать, можно, например, отправить тебе картинку, которой прикреплён файл с расширением бат в народе просто батник.
Speaker A
и будь уверен, что твой антивирус промолчит. При открытии картинки Батник расскажет своему создателю твой IP. Это уже половина работы. Кстати, к слову об антивирусах. Сам ратник очень часто криптуют, то есть, по сути, облагораживают его и придают ему законный вид для того, чтобы антивирус
Speaker A
не возмущался. Для того, чтобы замаскировать ратник, нужен обфускатор, то есть прога, которая запутывает код. Сначала программный код изменяется до неузнаваемости, а затем уже все данные шифруются. Обычно можно найти какого-нибудь дельца, который за символическую или не очень сумму зашифрует этот ратник, так, что его
Speaker A
высочество сам Евгений Касперский установит его себе и своим детям. Итак, когда твой ратник стал фуд, что означает undctable, его уже пускают в оборот. Как узнать, подцепил ли ты ратник?
Speaker A
Ну, если ты пошёл заварить себе чаю, а когда вернулся, то увидел, что на твоём рабочем столе кто-то иконками ворда выложил тебе член, а живёшь-то ты один, или, например, увидел, как твоя мышка сама открывает Word, а клавиатура сама печатает тебе привет, то велика
Speaker A
вероятность, что взлом уже произошёл. Ну а вообще, один из признаков - это тормозящий комп и сильно просевшая скорость интернета. Здесь тебе в помощь Снифер, панашеский анализатор трафика.
Speaker A
Он анализирует весь твой трафик и говорит тебе, что куда и зачем уходит. Правда, придётся тебе немного в нём разобраться, потому что напоминает он таблицу Excel с урока информатики и слова: "Братик, тебя взломали, я сейчас сам всё почистию. На экран он не
Speaker A
выведет". Ещё один признак - это новые проги на панели инструментов. Хотя, возможно, ты просто опять не убрал галочки со всяких браузеров типамига, когда устанавливал игру. Ну и, конечно, если ты смотрел мой видос про майнеры, то помнишь, что они страсть, как любят
Speaker A
напрягать память и центральный процессор. То же самое и с ратниками. Нагрузку на систему они дают нехилую, поэтому ты сразу это заметишь. Ну или не заметишь, если у тебя и так комп засран настолько, что даже Word открывается там минут 10. Опять же, ратники бывают
Speaker A
разные. Те, что были созданы начинающими анонимусами на коленке, ты запросто удалишь каким-нибудь c-клинером или через диспетчер задач. С другими же смогут совладать только такие программы, как Сюриката или Sn. Это комплекс из IPS и ID. Простыми словами, они не дают
Speaker A
превратить твой комп в послушного зомби. Они перехватывают и исследуют весь сетевой трафик и смотрят, нету ли там каких-то мутных движух. То есть это такой шлюз между их вражеским интернетом, где моральное разложение, деградация и геи и нашей православной локалочкой, где самосовершенствование,
Speaker A
духовный рост и гармония с собой и миром. Ты спросишь, а чем они отличаются от антивируса? Но самое главное - это то, что они контролируют несанкционированный доступ и утечки данных. в том числе и когда какой-нибудь сотрудник Роскосмоса остался на работе
Speaker A
поздно ночью и отправляет чертежи наших ракет куда-нибудь в Америку. Шучу, там они нафиг никому не нужны, но суть, я думаю, ты понял. Я более чем уверен, что нас ждёт будущее в духе Watch Dogs, где взломать можно будет абсолютно всё, где
Speaker A
есть хоть пара проводков и микросхема. На самом деле, как это не грустно, сама история с доступом к чужому компьютеру, чтобы поводить там мышкой и полазить по папкам, попросту из желая. Сейчас это не нужно, потому что почти все вирусы
Speaker A
автоматизированы, и незачем лазить по твоим папкам с названиями Анапа 2014 или др Андрюхи, когда скриптвируса позволяет зашифровать весь твой компьютер и получить доступ ко всему и сразу. На этом можно поставить точку. Обязательно отправляй этот ролик своим друзьям, которые считают, что их ещё не взломали.
Speaker A
Пиши комментарии, ставь лайки и переходи в наш Telegram-канал. А также не забывай подписываться на наш второй YouTube канал Mrter Scumers. Ну и как всегда, до встречи в следующем выпуске.
Speaker A
[музыка]
Topics:кибербезопасностьтроянудалённый доступвзломIP-адресвирусывымогателихакерыSkillboxзащита компьютера











