
Windows Active-User-Credential-Phishing-Tool
Pickl3 ist ein Tool zum Phishing von Windows-Aktivbenutzer-Anmeldeinformationen. Sie können Pickl3 ausführen und die Anmeldeinformationen des Zielbenutzers abgreifen.

Heutzutage, da das Betriebssystem vieler Endbenutzer Windows 10 ist, können wir nicht mehr so einfach Kontoinformationen mit Mimikatz-ähnlichen Projekten wie früher stehlen. Mit Pickl3 können Sie versuchen, die Kontoinformationen des aktiven Benutzers zu stehlen, ohne die Berechtigungen zu eskalieren.
Heutzutage gibt es etwa 200 bekannte Sandbox-Erkennungsmethoden. Sandboxes, die insbesondere auf der Hypervisor-Ebene analysieren, sind gegen diese Erkennungsmethoden immun. Aber Sandboxes sind noch nicht so gut in der Benutzerinteraktion. Sie können einen Vorteil erzielen, indem Sie Pickl3 in Ihrer entwickelten Malware einsetzen. Zum Beispiel werden Endbenutzer in heutigen Red-Team-Operationen oft ins Visier genommen. Die anvisierten Endbenutzer haben ein Passwort, und solange der anvisierte Benutzer sein Passwort nicht korrekt eingibt, können Sie verhindern, dass Ihre Malware funktioniert, und die mögliche Sandbox-Kontrolle umgehen. Es wäre jedoch gut, wenn Sie verhindern, dass Ihre Malware während der ersten Installation mit Administratorrechten arbeitet. Denn in Sandboxes werden Malware generell mit Administratorrechten analysiert.