
Ceci est un keylogger qui collecte toutes les données et les envoie par e-mail à intervalles réguliers, accompagnées d'informations système incluant le numéro de série de l'appareil et les spécifications matérielles, chaque touche pressée, des captures d'écran et les processus de copie.
__ ___ _ _ _
\ \ / (_) | | | | |
\ \ /\ / / _| | __| | | | ___ __ _ __ _ ___ _ __
\ \/ \/ / | | |/ _` | | | / _ \ / _` |/ _` |/ _ \ '__|
\ /\ / | | | (_| | | |___| (_) | (_| | (_| | __/ |
\/ \/ |_|_|\__,_| |______\___/ \__, |\__, |\___|_|
__/ | __/ |
|___/ |___/
Un keylogger conçu pour le système d'exploitation Windows qui capture les informations de connexion, les informations système de l'appareil, la liste des processus en cours d'exécution et des services arrêtés sur le système d'exploitation, les frappes au clavier, le contenu du presse-papiers (copier-coller) et des captures d'écran du système cible, en les envoyant à une adresse e-mail spécifiée à des intervalles de temps définis.
| :arrow_right: |
2 threads différents sont utilisés pour envoyer les enregistrements de logs et les captures d'écran sous forme de rapports ;
:heavy_check_mark: Le 1er thread envoie les enregistrements de logs à l'adresse e-mail spécifiée selon l'intervalle de temps défini. :heavy_check_mark: Le 2ème thread prend des captures d'écran à intervalles réguliers. Si le nombre de captures atteint 10, il envoie les captures d'écran à l'adresse e-mail spécifiée et les supprime pour éviter de détecter des anomalies sur l'ordinateur cible. |
| :arrow_right: | Par défaut, le serveur Google Mail est utilisé pour les opérations de rapport. |
| :arrow_right: | Si le rapport doit être effectué via le serveur SMTP de Gmail, l'accès aux applications moins sécurisées doit être activé. |
| :arrow_right: | La méthode persistante, qui garantit que Wildlogger s'exécute en continu sur l'ordinateur cible, est désactivée par défaut. |
| :arrow_right: |
Lorsque Wildlogger est converti en exe, la méthode persistante doit être activée pour qu'il s'exécute en continu sur l'ordinateur cible. Après activation de la méthode persistante ;
:heavy_check_mark: Le fichier Wildlogger exécuté est copié dans le dossier appdata avec le nom « Windows Explorer », :heavy_check_mark: Dans le registre, la persistance est assurée en ajoutant le chemin du fichier du keylogger parmi les applications qui s'exécutent au démarrage de Windows. |
python -m pip install -r .\requirements.txt
python wildlogger.py