
Capacité de keylogging intelligent pour voler les identifiants SSH, y compris le mot de passe et la clé privée.
Capacité de keylogging intelligente pour voler les identifiants SSH, y compris le mot de passe et la clé privée
Les identifiants volés sont écrits dans le flux ADS log de C:\Users\<Username>\Desktop\desktop.ini.
Pour récupérer les identifiants, tapez la commande cmd :
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
Pour supprimer les identifiants stockés, tapez la commande PowerShell :
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
N.B. : Reportez-vous à la démo ci-dessous pour chaque cas d'utilisation
https://github.com/user-attachments/assets/b6558b62-08ad-4efe-9757-1e1113808a0a