
Outil de phishing des identifiants d'utilisateurs actifs Windows
Pickl3 est un outil de phishing de credentials pour l'utilisateur actif de Windows. Vous pouvez exécuter Pickl3 et phisher les identifiants de l'utilisateur cible.

De nos jours, comme le système d'exploitation de nombreux utilisateurs finaux est Windows 10, il n'est pas facile de voler les informations de compte avec des projets similaires à Mimikatz comme autrefois. En utilisant Pickl3, vous pouvez essayer de voler les informations de compte de l'utilisateur actif sans élever les privilèges.
De nos jours, il existe environ 200 méthodes de détection de sandbox annoncées. Les sandboxes, en particulier celles qui analysent dans la couche Hyperviseur, sont immunisées contre ces méthodes de détection. Mais les sandboxes ne sont pas encore très bonnes en matière d'interaction utilisateur. Vous pouvez obtenir un avantage en utilisant Pickl3 dans votre malware développé. Par exemple, les utilisateurs finaux sont généralement ciblés dans les opérations Red Team d'aujourd'hui. Les utilisateurs finaux ciblés ont un mot de passe, et tant que l'utilisateur que vous ciblez ne saisit pas correctement son mot de passe, vous pouvez empêcher votre malware de fonctionner et contourner le contrôle de sandbox possible. Cependant, il serait bon d'empêcher votre malware de fonctionner avec les droits d'administrateur lors de la première installation. Car, dans les sandboxes, les malwares sont généralement analysés avec les droits d'administrateur.