На заметку USB/CD/DVD autorun password stealer


virt

Просветленный
Просветленный
Регистрация
24.11.2016
Сообщения
706
Репутация
228
Дело было 2013-2014 что-ли году, одна из немногих моих атак, нужно-было узнать пароль для входа на почту. :)

Вообще даже и непомню где достал этот пакет, вроде даже сейчас на гитхабе где-то валяется...

Но смысл такой, я знал что "жертва" хранит свой пароль в браузере, а точнее в хроме. Также нужно-было как-то незаметно пробраться туда, это был компьютер в организации, доступа к компу у меня не было. Пришлось прибегнуть и к СИ. :)

Было решено сделать флешку, дать её "жертве", типо скопировать файл. Долго искал софт для стилинга паролей, думал даже на заказ кому-нить дать. Но потом подвернулся этот пакет, на тот момент идеальный вариант.

В этом пакете разные варианты стилинга:

upload_2017-9-30_22-35-17.png


autorun.inf запускает lanch.bat. Этот батник делает фейковую проверку на вирусы, далее уже выполняется нужный стилинг паролей на флешку.

Вообще прошло уже много лет, с того момента. Но вспомнилось что-то.

Кстати нашёл и на гите эту штуку:

Вроде на форуме её нет.

Также выложу тут, пароль:111

З.Ы. Блин поактивней-бы как-то, а-то скуката ! :(
 

Вложения

  • PasswordStealer-master_2.zip
    1.2 МБ · Просмотры: 61

DikiySan

Уважаемый пользователь
Форумчанин
Регистрация
22.02.2014
Сообщения
672
Репутация
2 093
Было решено сделать флешку, дать её "жертве", типо скопировать файл.
autorun.inf запускает lanch.bat.
Раз форум по безопасности стает вопрос как обезопасить себя от таких прохиндеев, а так не поможет ?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 198
а так не поможет ?
Можно ещё круче сделать, разрешить исполнение файлов только в определённых папках (Ну например C://Programm Files, C://Windows и т.д.), а остальные все в блок.

Ну или разрешить исполнение определённых доверенных издателей. Делается всё это при помощи штатной утилиты AppLocker:
 
Верх Низ