e uma madrugada de 2014 na Rússia a paz do escritório de uma empresa de segurança cibernética foi perturbada por uma ligação o funcionário da Kaspersky lebe que a atendeu afirmou que a pessoa do outro lado parecia incrivelmente estressada ele trabalhava em um dos maiores bancos da Rússia parecia que algo grande tinha acontecido pois o rapaz nem queria contar tudo que tinha enrolado pelo telefone e por medo que alguém estivesse escutando ele só contaria o que estava acontecendo em uma reunião que deveria acontecer pessoalmente Foi então que o homem contou a equipe da kaspers que o
controlador de domínios que gerencia acessos aos servidor e estaria enviando dados confidenciais para servidores chineses até então desconhecidos se o acesso ao controlador que é uma parte crucial estava comprometido significava então que eles estavam com um senhor problema a pessoa que tinha acesso ao controlador conseguia fazer tudo que tava dentro dele o invasor poderia acessar qualquer informação incluindo dados de clientes e contas bancárias Isso inclui Claro fazer transferências milionárias contas e até fazer caixas eletrônicos cuspirem dinheiro pois é então a kaspersa que precisaria agir da maneira mais rápida possível que B.O sejam bem-vindos a mais
um vídeo e muito obrigado pelo feedback aí dos dois últimos vídeos como eu disse eu levei uma rasteira aí Davi do canal tava dando uma quedinha e com ajuda de vocês deixando o like e a gente tá conseguindo subir aí de novo então novamente se vocês puderem deixa o like aí embaixo deixa aí em seus comentários para poder ajudar aqui o vídeo e antes da gente começar vamos dar uma palavrinha do nosso patrocinador pessoas Esse vídeo é patrocinado pela bornox pra você que não conhece a bonox e esse site de gift cards para diversos tipos
de serviço e agora eles estão com a promoção de verão onde todos os produtos que estão aqui na categoria verão estão com 10% de desconto basta você adicionar o produto ao carrinho e você precisa estar logado que lá vai aparecer os 10% porém se você quiser algum outro produto deles aqui por exemplo do Xbox e não tiver com desconto você também adiciona no carrinho e aí você coloca o meu cupom steps para poder ganhar 5% de desconto o pagamento foi feito por pics o que ajuda muito e logo depois que ele for confirmado o código
vai chegar no seu e-mail então confira o link aí na descrição é um site que eu confio e lá você pode comprar os seus gift cards agora vamos ao assunto [Música] com um pedido de ajuda para kasperski a equipe passou em inspecionar meticulosamente todos os computadores redes e telefones conectados com a rede interna do banco em busca de alguma atividade suspeita a única coisa que eles repararam de diferente foi um software chamado vnc virtual Network computen que é para compartilhar telas ele tinha sido instalado em uma boa parte desses computadores esse software espelha a tela
do computador onde ele está instalado para outra máquina e isso quer dizer que alguém estava acompanhando tudo que era feito ali a parte curiosa é que nenhum dos funcionários tinha instalado aquele software um dos membros da equipe então ficou na dúvida e resolveu testar a Teoria para ter certeza será que alguém estava vigiando eles Ele abriu um documento de texto e digitou Olá alguns minutos depois uma nova frase surgiu que ele não tinha escrito Olá vocês não vão nos pegar pois é agora ele tinha certeza que os funcionários do banco não eram os únicos com
acesso a aqueles computadores e agora eles precisariam descobrir quem estava por trás disso o primeiro entender como que eles conseguiram tamanho controle as máquinas a ponto de conseguir instalar um software lá dentro foi então que investigando Descobriram que um dos funcionários recebeu um e-mail de um suposto cliente esse meio tinha um documento do Word que estava contaminado o malware foi ativado assim que o documento foi executado e o vnc foi instalado no computador tudo isso graças a técnica de Fishing para você que não sabe Fishing é basicamente uma técnica que costuma rolar via e-mail onde
você envia uma mensagem para um zilhão de pessoas na esperança de que pelo menos uma dela caia no golpe um exemplo recente disso é o caso dos YouTubers sendo hackeados os hackers mandam e-mails falsos pro monte de YouTubers e eventualmente um deles acaba baixando os arquivos e perde o canal conveniência instalado o sacristing acesso a todos os controles da máquina e com isso conseguir infectar os demais computadores do banco Foi assim que chegaram até o computador do administrador com acesso a essa máquina em mãos usar que eles passaram a iniciar o máximo de programas possíveis
em segundo plano para tentar ao computador ou mais lento possível mas isso não seria uma boa estratégia se eles quisessem passar despercebido né bom computador de fato ficou muito lento e resolveram chamar os técnicos Eles foram no computador colocaram a senha de administrador e forem investigar acontece que na verdade o hacker tava jogando um xadrez 4D com os técnicos porque de propósito eles deixaram o computador do administrador lento para os técnicos irem lá e digitarem a senha de acesso enquanto isso tinha um vírus em segundo plano rodando chamado keylog que estava capturando todas as teclas
digitadas a partir daí os hackers conseguiram a cena do ADM e podiam espalhar o vírus para toda a rede do banco a partir daí a missão dos criminosos era observar meticulosamente as ações dos funcionários para entender como eles trabalhavam e os protocolos que seguiam essa situação seguiu por meses até que ele se sentiram seguros para fazer algo maior sem levantar muita suspeitas o sacras se passavam por funcionar de auto Escalão como gerentes do banco e usando essa fachada eles enviavam quantias enormes de dinheiro suas contas e em seguida repetiu um processo usando o sistema de
pagamento virtual por último eles enviavam mais uma vez o dinheiro dessa vez para contas que ficavam na China enquanto isso pessoas contratadas pelos hackers as famosas mulas de dinheiro ficavam em prontidão em caixas eletrônicos para poder pegar a quantia enviada perceba que eu falei pegar e não sacar pois Era exatamente o que acontecia como o Saga tinha um total controle sobre o sistema do banco eles também tinham sobre os caixas eletrônicos então conseguiam fazer a máquina literalmente cuspir dinheiro que eles precisavam as máquinas escolhidas ficavam em áreas isoladas ou pouco movimentadas justamente para não levantar
nenhuma suspeita o sacracia escolhiam contas específicas para fazer o esquema ou pré-requisito era que tivesse pouco dinheiro em saldo em seguida eles enviavam uma grande quantidade de dinheiro para essas contas e mandava um comando para o caixa eletrônico liberar aquele valor deixando apenas o valor que tinha anteriormente na conta fazendo com que os donos reais essas contas nem percebessem o que o domínio dos hackers sobre o sistema do banco era de fato impressionante mas não infalível pelas contas dos funcionários da Kaspersky a equipe teria roubado mais de 9 Bilhões de Dólares até o momento o
método ia muito bem mais uma das transferências levantou suspeitas eles enviaram o valor absurdo para conta de um idoso na Rússia que tinha somente 34 rubros na conta cerca de 50 centavos de dólar durante a madrugada ele recebeu mais de 10 milhões de rubros o que obviamente levantou suspeitas do banco porém os funcionários acreditaram que era apenas um Erro interno e acabaram apenas revertendo a transferência e deixando para lá se encontra uma maneira de desconectar os criminosos da rede o caso foi colocado na gaveta por algumas semanas até que o CEO da kaspers que se
pronunciou eugénica as pernas que foi para uma conferência envolvendo o César segurança onde acabou mencionando a situação com a gangue ou então que ele descobriu que não era o único passando por isso a europou e já havia registrada ataques da mesma equipe na Europa a casa parece que então passou a trabalhar junto com o aeroporto outros bancos que também tinham sido especialistas em cyber segurança e outras autoridades juntos eles formaram a força-tarefa conjunta de ação contra crimes cibernéticos a Jake Cat na investigação da diekecate um dos funcionários da kaspes que encontrou um servidor ligado aos
hackers que estava localizado na Holanda como a polícia holandesa já estava ciente do caso não demorou até que eles estivessem com servidor em mãos o que possibilitou uma análise mais profunda do que eles estavam lidando foi nesse momento que eles perceberam que havia uma brecha no servidor dos hackers o que acontecia era quando você enviava uma certa solicitação um certo código pro servidor ele retornava um erro em específico assim dava pra identificar os e conhecimento a investigação passou a varrer a internet inteira procurando por todos os servidores de controle relacionados ao banco e foram fazendo
esse esquema de executar o código e vendo se retornava aquele tal erro foi nesse momento que eles acabaram dando um nome pro Mauer o carbonac o nome Surgiu da junção de karber o malware com um arquivo de configuração chamado anunnaki ele já viu entendido como o carbanak funcionava E agora tinha uma missão de derrubá-lo por vez porém o carbanak começou a trocar o mal original que já era conhecido das autoridades e passou a usar outras ferramentas como o Cobalt Strike por conta da mudança de tática eles conseguiram sair do campo de visão do jaketch por
um período enquanto continuavam roubando vários bancos debaixo do radares aeroporto estima que mais de 100 bancos foram hackeados e cerca de 1.2 bilhões de dólares foram roubados enquanto inicialmente a maioria dos ataques hackers estavam rolando na Rússia e na Ucrânia vários outros bancos passaram a sofrer com carbanak também na Espanha na China nos Estados Unidos na Índia e em vários outros países agora além dos investigadores do jacat o governo de vários países também estavam trabalhando em conjunto as buscas estavam se intensificando Enquanto isso o carbonac estava tentando ficar debaixo dos panos porém algo aconteceu em
caso de ataques hackers grandes assim normalmente a casa cai quando alguém vacila e geralmente é por 2016 dois homens foram até um dos caixas eletrônicos disponíveis nas ruas de Taiwan na sequência um terceiro homem que não os conhecia também chegou ao local para acessar o caixa com a chegada dele os dois primeiros ficaram visivelmente nervosos a ponto de Saírem de lá rapidamente porque eles não perceberam é que deixaram cerca de 60.000 dólares taioneses aproximadamente r$ 10.000 na boca do caixa com o comportamento estranho dos dois somado a quantia enorme deixada no local o terceiro homem
resolveu contratar a polícia Os oficiais taiwanezes Puxaram as câmaras de segurança do local e notaram uma rapidez com que os dois homens agiram assim que chegaram as máquinas automaticamente foram acionadas em pouquíssimo segundos o dinheiro saiu não demorou Até que a notícia saísse nos jornais e o nome carbonac viesse à tona novamente com as imagens das câmeras em mãos cerca de 500 oficiais vasculhar as filmagens frame por frame até que chegaram no endereço dos Tais dois homens a partir daí foi questão de tempo até que mais Mula de dinheiro fosse identifica ao todo a polícia
de Taiwan conseguiu o nome e foto de 22 suspeitos desses 19 conseguiram fugir antes de serem presos um dos três que sobraram o André as perigodovs era considerado o líder de toda a operação quando viu o seu rosto Nos programas de notícia Andreas imediatamente decidiu se desfazer do dinheiro escondendo duas mochilas cheias de cédulas e uma região próxima ao dongo Park em Taipei em seguida a Andreas foi pra Província de Ilan acerca de uma hora de distância da onde ele estava anteriormente outros dois suspeitos continuaram em Taipei para tentar sumir com o dinheiro eles decidiram
colocá-los dos armários para guardar malas da estação de trem de Taipei essas malas foram retiradas algumas horas depois por dois homens que vieram do leste europeu os dois voltaram para o hotel em que estavam hospedados enquanto policiais acompanhavam tudo pelas câmeras sem que ele soubessem mais tarde eles decidiram sair para tomar um café no restaurante do hotel então foram surpreendidos pela polícia que prendeu os dois no local Andreas também foi preso no mesmo dia a ação da polícia taiwanesa nesse caso foi extremamente rápida e eficaz com parte dos capangas presos era hora de voltar as
forças para aprender os que estavam encabeçando tudo aquilo em 2018 em outro caso a Polícia espanhola estava quebrando a cabeça para tentar resolver um caso envolvendo lavagem de dinheiro no país a Interpol então decidiu ajudar na investigação e assim eles encontraram Quem estava por trás da entrega do dinheiro que estava sendo lavado e quem estava recebendo um desses clientes era um craniano que atuava como especialista em computadores chamado Denis por meio de uma investigação Descobriram que o Denis tinha conexões diretas com Cyber ataques feitos por máfias da moldávia e da Rússia isso foi que conectou
ele ao carbonac essas máfias davam As mulas a deles para que Ele pudesse movimentar o Engenheiros enquanto dava 40% do lucro para essas máfias Denis e outros três membros do grupo foram presos naquele mesmo ano na casa de Denis morava encontraram duas bmws na garagem uma cheia de joias além de cartões pré-pagos contendo cerca de 15 mil bitcoins que valiam cerca de 150 milhões de dólares na época com a prisão do grupo o código fonte carbanak acabou vazando para o público um dos especialistas da kaspers que o cergan e golova 9 afirmou que não é
uma preocupação pois segundo ele a indústria de segurança cibernética evoluiu o suficiente para detectar o código com facilidade para ele a divulgação do código fonte simboliza um avanço significativo nas defesas do Cyber espaço pois faz com que as grandes empresas foquem mais em Como proteger seu sistemas para evitar não só esse como diversos outros casos de malware é importante manter a atenção ao Navegar e usar a internet de maneira segura incluindo seguir regras básicas como não abrir e-mail suspeitos você quer se tornar um programador tendo quatro cursos com várias videoaulas ensinando desde básico até o
avançado de html PHP CSS java script muito mais aprender a criar sites e até o sistema do iFood por um preço baratinho com um valor único para ter acesso sempre as vídeo-aulas com suporte certificado e podendo pegar seu dinheiro de volta em até 30 dias conheço o curso full steck da danke code o link está na descrição