Event JSON
{
"id": "6eeb78dca302df7b7f59c1763e9761d8925085ef3d6f96262df86d0ba9fd41b3",
"pubkey": "376a5cce3d875f457cad6a7226af55675daa665aec01b599614cf3693c493cf8",
"created_at": 1758717477,
"kind": 1,
"tags": [
[
"r",
"https://image.nostr.build/d71d02b6d45abe9840e23edc4865c6413ccce6476371e3b000b8067d09676811.jpg"
],
[
"r",
"https://image.nostr.build/f83e57fd91167e5ce3ab79c02a93898e903e6d084bdbebc987915953dc84bef7.jpg"
],
[
"r",
"1.Execução"
],
[
"r",
"grabcam.sh"
],
[
"r",
"2.Engenharia"
],
[
"r",
"3.Página"
],
[
"r",
"4.Captura"
],
[
"r",
"5.Armazenamento"
],
[
"r",
"https://github.com/noob-hackers/grab"
],
[
"r",
"grabcam.sh"
],
[
"imeta",
"url https://image.nostr.build/d71d02b6d45abe9840e23edc4865c6413ccce6476371e3b000b8067d09676811.jpg",
"m image/jpeg",
"alt Verifiable file url",
"x 29b671a8b03e193319d4c08ab3fd75733f0401d36068b76f9d8be0692217fef9",
"size 211117",
"dim 1080x1350",
"blurhash _WF=~:%M-;t7-;f8xu~qt8t7j[M{fQM{WBfQofayWCayV[9FWAayj[t7ayay9FWBofayoej[j[RjfPj[ayayayWBxtj[fQayRjWBRjRjj[ofWBRjj[WBIUayj[j[ayj[ay",
"ox d71d02b6d45abe9840e23edc4865c6413ccce6476371e3b000b8067d09676811"
],
[
"imeta",
"url https://image.nostr.build/f83e57fd91167e5ce3ab79c02a93898e903e6d084bdbebc987915953dc84bef7.jpg",
"m image/jpeg",
"alt Verifiable file url",
"x 130651bc03e55164f1efaa3e7cd3523f79c5ed4bddfeefee0918ade34b4815d4",
"size 31528",
"dim 720x639",
"blurhash ;24U]9bCE0ozWEWXWFa%WC01RRt8RkoLoIoboeoeD#%fxttRogR+WCRkWC_3IVIBRjWAs:oct6j?M_t6%MbEbHa$WEflkCIVoNM{ofk9WBoeWAWBjrWBxuWAaxs;afoffR?aWBRjfkWBa#j[fioe",
"ox f83e57fd91167e5ce3ab79c02a93898e903e6d084bdbebc987915953dc84bef7"
]
],
"content": "https://image.nostr.build/d71d02b6d45abe9840e23edc4865c6413ccce6476371e3b000b8067d09676811.jpg\n\n**O que é e como funciona o Grabcam?** \n\nO grabcam é um script simples, geralmente escrito em Shell e PHP, projetado para criar uma página de phishing que engana o usuário para que ele conceda acesso à sua câmera.\n\n\u003e Não é uma ferramenta avançada, mas serve como um excelente exemplo prático para entender os conceitos básicos de engenharia social e ataques de phishing.\n\nhttps://image.nostr.build/f83e57fd91167e5ce3ab79c02a93898e903e6d084bdbebc987915953dc84bef7.jpg\n\nO funcionamento geralmente segue estes passos:\n\n1.Execução do Script: Ao rodar o grabcam.sh, o script inicia um servidor web local (usando PHP) e gera um link malicioso.\n\n2.Engenharia Social: O próximo passo, que não faz parte da ferramenta em si, é a engenharia social. O atacante precisa convencer a vítima a clicar nesse link. O link geralmente é mascarado para parecer algo legítimo, como um prêmio, um site de notícias ou um portal de login.\n\n3.Página Falsa (Phishing): Quando a vítima acessa o link, ela se depara com uma página falsa que solicita permissão para acessar a câmera do dispositivo (celular ou computador). A página pode usar pretextos como \"verificação de identidade por foto\" ou \"teste de webcam\".\n\n4.Captura de Imagem: Se a vítima conceder a permissão, o site tira uma ou mais fotos usando a câmera frontal do dispositivo e as envia para o servidor do atacante, que no caso do grabcam, é a máquina onde o script foi executado.\n\n5.Armazenamento : As imagens capturadas são salvas em um diretório no computador do atacante, que pode então visualizá-las.\n\nComandos de instalação no termux: \n\napt-get update -y e apt-get upgrade -y\npkg install python -y e pkg install python2 -y\npkg install git -y\npip install lolcat\ngit clone https://github.com/noob-hackers/grab\ncd grabcam\nbash grabcam.sh\n\n\nEm resumo, o grabcam não é uma ferramenta \"grandiosa\" ou complexa, mas é um excelente ponto de partida para estudantes de segurança da informação. Ele demonstra de forma clara e prática como um ataque de phishing pode ser construído e como a engenharia social é crucial para o sucesso de um ataque.",
"sig": "e76680a7bad7495c9f69e7cb0cc009adf39a584bd112373c01710350ffe94eede07786259f16736950bc78be3c3dd2fdc662934aa745359d3dfa5a7aaba5bc42"
}