imagina só você recebe uma ligação no seu celular e nem H atente e pronto você já foi hackeado ou ainda pior você recebe um SMS ou seja uma mensagem de texto você nem abre nem visualiza e nem clica em nada e mesmo assim seu celular já foi 100% hackeado agora pense no WhatsApp um aplicativo de mensagem que você usa todo dia alguém te liga você não atende não faz nada e mesmo assim você já foi hackeado ou alguém te manda uma nova mensagem de texto você nem sequer abre a conversa E adivinha só você já
está hackeado Esse é o poder assustador do Pegasus um spyer mais sofisticado e temido do mundo criado pela empresa israelense n so grupo ele não precisa de cliques ou interações só de receber uma mensagem ou uma chamada seu dispositivo já está vulnerável e comprometido Pegasus usa falhas zero clique Ou seja você não precisa fazer nada e já é invadido e o mais alarmante é que ele foi desenvolvido para ser uma ferramenta de espionagem governamental usada para rastrear terroristas e criminosos mas as informações é que jornalistas ativistas políticos e cidadões comuns também foram hackeados pelo Pegasus
a única coisa que você precisa saber é que o Pegasus ele é uma arma digital nas mãos erradas e é exatamente sobre isso que a gente vai estar falando aqui agora nesse vídeo tá antes de mais nada esse conteúdo esse vídeo a gente não faz apologia a gente não apoia e nem incentiva invasões aleias tá o que a gente vai ensinar aqui é um hacking ético e sério tudo que eu vou que eu vou ensinar aqui agora vai ser em um ambiente meu em um ambiente 100% controlado onde ninguém é afetado tá bom galera Então
a primeira coisa que vocês precisam entender o que que é o pegasos como elage né cara é assustador tá pode pesquisar sobre ele pesquisa Tá só de alguém te ligar seja pelo WhatsApp ou via pelo seu número normal mesmo que você não atenda Olha que loucura você já é hackeado ou se alguém te mandar uma mensagem no WhatsApp ou vi SMS mesmo que você nem Abra a conversa nem Abra o SMS você já é hackeado ou seja não tem o que você fazer não tem escape né mesmo que você esteja ali utilizando um bom antivírus
no seu celular ou no seu computador né ele invade tanto celular como computador né Mesmo que esteja com seu antivírus é ativo mesmo que seu sistema esteja 100% atualizado ele consegue invadir do mesmo jeito tá ou seja ele usa exploit zer Day Cara você não precisa fazer nada e você já é hackeado comprometido né esse Pegasus né ele foi criado ele foi desenvolvido pela empresa israelense nso grupo tá e como que a gente pode estar utilizando Pegasus né bom primeira coisa ele é feito ele é vendido apenas para agências governamentais ou seja governos de países
né ã ou agências de segurança como por exemplo Polícia Federal né FBI entende mas mas tem informações de que pessoas comuns T acesso a esse pegasos tá então ele já não é tão privado assim né uma outra coisa que você precisa saber tá tem uma outra forma também de você invadir ali um dispositivo né porém de uma forma menos invasiva né você não teria tanto controle assim que seria através de uma interceptação https ou seja seria uma seria um ataque many The Middle Ou seja você iria ali abrir por exemplo um interceptador de tráfego como
a Shark né E aí você iria captar todo o tráfego de um navegador de uma pessoa né que estivesse naquela rede wi-fi que você está monitorando né A questão é que você só iria conseguir captar pacote http ou seja pacotes que não tem criptografia Porém tem como você enganar o navegador da pessoa com um certificado SSL falso né através de uma técnica chamada DNS spoofing né Mais Um certificado digital falso tá esse também é um conteúdo que a gente vai est trazendo aqui pro canal que é bem top tá a primeira coisa que a gente
tem que entender tá eu vou fazer aqui agora uma demonstração na prática de como que seria né uma invasão assim a a um celular né então eu tô aqui com o meu celular né e eu vou tá atacando ele né a gente vai est invadindo ele né ou seja tudo em um ambiente 100% seguro 100% controlado a gente não vai estar prejudicando absolutamente ninguém tá vou fazer apenas uma demonstração Beleza então vamos entender aqui agora Como que funciona tá essa aqui é apenas uma das formas né de você enfim conseguir tá monitorando alguém né invadindo
algum dispositivo beleza e a gente vai estar utilizando aqui o nosso nosso sistema porreta que é o cali Linux né então eu vou abrir aqui o meu cali né Então olha só que beleza nosso cali Linux aqui ó né A primeira coisa que a gente precisa fazer a primeira coisa que a gente vai ter que fazer aqui agora é ver qual que é o nosso IP tá depois que a gente descobrir qual que é o nosso IP a gente vai criar um aplicativo ou seja um APK nosso né infectado ou seja ele é meio que
um um vírus né Ele é um ele é um spire ele é um programa que vai permitir com que a gente monitore um celular assim que ele for instalado né então é por isso que é muito importante você não instalar aplicativos fora da Play Store fora da App Store né Se bem que dispositivos iOS tem uma segurança maior né mas mas sempre tem o mass tá então o que que acontece vamos pra gente poder saber qual que é nosso p a gente vai dar um if config tá lembrando se você for utilizar o cali Linux
em uma VM tá você precisa colocar tua rede no modo prid tá e você não pode estar utilizando o VPN para você poder executar isso aqui tá então aqui a gente já tem o nosso IP né qual que é aqui ó o nosso IP 192 168 1.1 Então a gente vai executar um comando aqui agora tá que é esse comando aqui ó tá Olha só esse é o comando que a gente vai estar executando né eu já tinha deixado salvo aqui para poder facilitar tá que que esse comando ele vai fazer com ele a gente
vai criar um APK ou seja um aplicativo para Android né infectado e quando a pessoa instalar ele mesmo que ela tenha antivírus e tudo né a gente vai conseguir ganhar uma conexão reversa aqui no nosso no nosso cal aqui no nosso meter preter né então o que que a gente vai est fazendo vamos executar aqui esse comando ó então ó se vocês separarem eu especifiquei o meu meu IP né aqui ó no L host né ã e a porta 4444 tá então vamos executar aqui esse comando né ele vai criar pra gente aqui o nosso
APK beleza vamos esperar ele criar aqui o nosso nosso aplicativo ó Pronto ele já criou se a gente der um LS aqui ó né Tá aqui o nosso aplicativo com o nome teste ou seja test.apk né cara é simples você pode criar um aplicativo com qualquer nome por exemplo Tigrinho aí você manda pra pessoa instalar fala que é uma nova plataforma que tá pagando muito que a galera faz isso né E aí quando ela instalar ali né você já vai ter acesso ao dispositivo dela mas pode inventar qualquer coisa vai dar tu engenharia social na
engenharia social é isso é você inventar algo para poder convencer a pessoa né na maioria das vezes o hacking é isso é você usar engenharia social o próximo comando que a gente vai est dando aqui agora é msf console a gente vai est abrindo o nosso msf console tá ele tá startando aqui ó beleza vamos esperar ele abrir né E a gente vai executar aqui agora alguns comandos né pra gente poder deixar ele bem configurado né pra gente poder conseguir mandar o aplicativo pra nossa vítima que no caso é o meu celular e quando ela
instalar a gente receber a conexão reversa tá beleza ó Então já tá aqui né Qual que é o próximo comando tá a gente vai entrar no Mult bar handler né a gente vai tá aqui agora também esse payload tá met pret reverse underline TCP né ou seja um payload para Android e a gente vai executar mais um comando né que é para o nosso IP Ou seja é aonde a gente vai receber a nossa conexão set L host e o nosso IP beleza e agora a gente vai dar um room ou seja para iniciar ele
vai ficar aguardando a nossa vítima instalar o aplicativo para ele receber a conexão assim que ela instalar o aplicativo automaticamente a gente já invadiu o dispositivo dela né E a gente já tem acesso então ó o que que acontece ele tá aguardando aqui a conexão tá então o que que eu vou fazer aqui agora eu vou instalar esse aplicativo no meu celular aí enfim o o aplicativo ele tá na sua pasta home do seu cara você vai pegar esse aplicativo e vai mandar pra tua pra tua vítima né assim que ela instalar automaticamente você vai
ganhar A conexão aqui no no met pret n então eu vou instalar ele aqui no meu celular aqui agora vocês vão estar podendo ver ele na minha ela tá bom galera então eu tô aqui no meu celular como vocês podem ver tá eu vou instalar aqui agora o aplicativo tá então eu vou dar um clique sobre ele e vou clicar em instalar né vou clicar em instalar a gente vai clicar em mais detalhes instalar Mesmo assim vou confirmar instalei agora vou clicar em abrir e pronto olha só eu já instalei aqui o aplicativo tá como
vocês podem ver apareceu um anúncio aqui para mim né e o que que aconteceu Olha só olha vamos voltar aqui no nosso meter preter ganhei a conexão do dispositivo Ou seja já invadi já tô dentro do seu do celular olha que top tá E então o que que a gente pode fazer aqui a gente pode dar um help pra gente poder ver os os comandos que a gente tem né ã aqui a gente tem vários comandos aqui a gente pode fazer várias coisas aí vai do que você quer fazer né mas o próprio comando te
mostra as opções né Você pode colocar para poder gravar o que a pessoa tá falando você pode poder você pode colocar para poder ver a área de trabalho dela em tempo real Você pode gravar a com a câmera dela sem ela ver você pode tirar uma foto dela sem ela perceber né então tem muitas coisas você pode virar as pastas que tem no dispositivo dela né ã então aqui a gente tem vários comandos né várias coisas aqui que a gente pode ver ó tá se a gente der aqui um um Sis info né ó vamos
dar aqui um Sis info ó então o que que a gente tem aqui ó a gente tá com a gente tá usando um Android 12 né que é baseado em em Linux né então a gente já sabe qual que é o a versão aí do nosso Android né n a gente pode que mais que a gente pode fazer né vamos dar aqui um um IP config olha só o que que a gente viu a gente viu aqui algumas interfaces né do nosso dispositivo vamos fazer o seguinte ó vamos gravar Vamos colocar para gravar algo que
eu vou falar ali no no Android né então para isso a gente vai usar esse comando aqui ó Record mic né Vamos dar um Record mic aqui ó olha só ele tá gravando né e ele gerou aqui ó uma gravação do que foi falado do que do segundos que ele conseguiu né ele gerou aqui na nossa pasta ó tá aqui ó olha aqui o áudio que ele gravou né então ó olha aqui que top tá se a gente clicar aqui ó obviamente vocês não vão conseguir ouvir né fo uma gravação rápida né Você pode especificar
aqui segundos também né tem algumas coisas que é o seguinte se você tiver utilizando uma versão a versão uma versão muito recente do Android né Pode ser que você não consiga fazer algumas coisas como gravar vídeo né ou até tirar foto né porque essa versão do Android já vem ali com algumas atualizações de segurança né mas assim ó a gente já ganhou controle Total sobre o sistema a gente já tá dentro do sistema né a gente pode ver as pastas né a gente pode ver as fotos os arquivos né então ó o que que a
gente vai est fazendo tá ó então quando eu apago a tela geralmente ele ele apaga também porém a sessão você pode salvar sessão ou seja depois mesmo que você Feche o teu C você pode estar acessando novamente né então o que que acontece ó vamos ver aqui ó vamos dar um um room novamente e a gente já vai ganhar nossa conexão aqui novamente Você viu que ela Caiu a conexão Ela fechou né e pronto já ganhamos a conexão novamente tá então se a gente der um help de novo pra gente não precisar voltar lá para
trás né a gente pode ver os aplicativos que eu tenho instalado Então se a gente der um app underline list Vai demorar um pouquinho porque eu tenho obviamente muita coisa instalada né mas eu vou conseguir ver aqui os aplicativos que eu tenho instalado você consegue ver os aplicativos que pessoa tem instalado mostrou tudo que eu tenho instalado né então enfim independentemente de qualquer coisa a gente já conseguiu a gente já conseguiu ter acesso ao dispositivo seu a a facilidade que a gente conseguiu né Lembrando que essa técnica aqui é para se você tiver na mesma
rede wi-fi que a pessoa se você quiser invadir o dispositivo dela para ela sem ela precisar est na mesma rede wi-fi que a sua você precisaria fazer uma conexão reversa né com o dispositivo dela porém utilizando ali o anck ou ou seja o dispositivo dela ia fazer uma conexão com o Enock e o enck iria Direcionar para o teu meter preter né eu posso est atrasando isso no canal também é só vocês pedirem é muito fácil beleza galera Então é só uma demonstração né de como é fácil você invadir ali um dispositivo Beleza então tá
aqui ó a gente tem acesso ao dispositivo ao meu dispositivo em tempo real tá então galera esse era o conteúdo de hoje se você quer aprender a ser um hacker ético ganhar dinheiro com isso né ã se você quer entrar nesse mundo de hacking se inscreve no canal ativa o Sininho você pode estar entrando no nosso grupo privado do telegram tem muita coisa que o YouTube não me permite ensinar né provavelmente ele derrubaria o vídeo né então por isso que a gente tem que falar até de uma forma mais mais fraca né para o vídeo
não cair né Tem muita coisa que eu sei galera que se realmente se eu fosse ensinar Provavelmente o vídeo cairia na mesma hora né então entra lá no nosso grupo fechado do do telegram que lá a gente não tem tanta limitação assim Beleza então galera gala Esse era o conteúdo de hoje tá eu espero que vocês tenham gostado Beleza se inscrevam no canal ativem o Sininho deixem o teu like tô ficando por aqui aquele abraço e até o nosso próximo conteúdo