
Strumento di phishing delle credenziali dell'utente attivo di Windows
Pickl3 è uno strumento di phishing delle credenziali dell'utente attivo di Windows. Puoi eseguire Pickl3 e tentare di carpire le credenziali dell'utente target.

Al giorno d'oggi, dato che il sistema operativo di molti utenti finali è Windows 10, non possiamo rubare facilmente le informazioni dell'account con progetti come Mimikatz come ai vecchi tempi. Usando Pickl3, puoi provare a rubare le informazioni dell'account dell'utente attivo senza elevare i privilegi.
Al giorno d'oggi, esistono circa 200 metodi di rilevamento sandbox annunciati. Le sandbox, specialmente quelle che analizzano a livello di Hypervisor, sono immuni a questi metodi di rilevamento. Ma le sandbox non sono ancora così brave nell'interazione con l'utente. Puoi ottenere un vantaggio usando Pickl3 nel tuo malware sviluppato. Ad esempio, gli utenti finali sono generalmente presi di mira nelle operazioni odierne di Red Team. Gli utenti finali presi di mira hanno una password e, fintanto che l'utente che stai prendendo di mira non inserisce correttamente la propria password, puoi impedire al tuo malware di funzionare e bypassare il possibile controllo della sandbox. Tuttavia, sarebbe bene impedire al tuo malware di funzionare con diritti di Amministratore durante la prima installazione. Perché, nelle sandbox, i malware sono generalmente analizzati con diritti di Amministratore.