
Intelligente Keylogging-Fähigkeit zum Stehlen von SSH-Zugangsdaten, einschließlich Passwort & privatem Schlüssel
Intelligente Keylogging-Fähigkeit zum Stehlen von SSH-Anmeldedaten einschließlich Passwort & privatem Schlüssel
Die gestohlenen Anmeldedaten werden in den ADS-Stream log von C:\Users\<Username>\Desktop\desktop.ini geschrieben.
Um die Anmeldedaten abzurufen, gib den cmd-Befehl ein:
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
Um die gespeicherten Anmeldedaten zu entfernen, gib den powershell-Befehl ein:
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
N.B: Siehe die Demo weiter unten für jeden Anwendungsfall
https://github.com/user-attachments/assets/b6558b62-08ad-4efe-9757-1e1113808a0a