
Questo è un keylogger che raccoglie tutti i dati e li invia via email a intervalli prestabiliti con informazioni di sistema che includono il numero di serie del dispositivo e le specifiche hardware, ogni tasto premuto, screenshot e processi di copia.
__ ___ _ _ _
\ \ / (_) | | | | |
\ \ /\ / / _| | __| | | | ___ __ _ __ _ ___ _ __
\ \/ \/ / | | |/ _` | | | / _ \ / _` |/ _` |/ _ \ '__|
\ /\ / | | | (_| | | |___| (_) | (_| | (_| | __/ |
\/ \/ |_|_|\__,_| |______\___/ \__, |\__, |\___|_|
__/ | __/ |
|___/ |___/
Un keylogger progettato per il sistema operativo Windows che cattura informazioni di connessione, informazioni di sistema del dispositivo, un elenco di processi in esecuzione e servizi arrestati sul sistema operativo, sequenze di tasti della tastiera, contenuto degli appunti copia-incolla e screenshot del sistema di destinazione, inviandoli a un indirizzo email specificato a intervalli di tempo specificati.
| :arrow_right: |
2 thread diversi vengono utilizzati per inviare registri di log e screenshot come report;
:heavy_check_mark:1.thread invia i registri di log all'indirizzo email specificato in base all'intervallo di tempo specificato. :heavy_check_mark: 2.thread acquisisce screenshot a intervalli specificati. Se il numero di screenshot acquisiti raggiunge 10, segnala gli screenshot all'indirizzo email specificato e li elimina per evitare di rilevare anomalie sul computer di destinazione. |
| :arrow_right: | Per impostazione predefinita, il server Google Mail viene utilizzato per le operazioni di segnalazione. |
| :arrow_right: | Se la segnalazione deve essere effettuata utilizzando il server SMTP di Gmail, deve essere abilitato l'Accesso ad app meno sicure. |
| :arrow_right: | Il metodo persistent, che garantisce che Wildlogger sia eseguito continuamente sul computer di destinazione, è disattivato per impostazione predefinita. |
| :arrow_right: |
Quando Wildlogger viene convertito in un exe, il metodo persistent deve essere attivato per farlo eseguire continuamente sul computer di destinazione. Dopo che il metodo persistent viene attivato;
:heavy_check_mark: Il file Wildlogger eseguito viene copiato nella cartella appdata con il nome "Windows Explorer", :heavy_check_mark: Nel registro di sistema, la persistenza è garantita aggiungendo il percorso del file keylogger tra le applicazioni che vengono eseguite all'avvio di Windows. |
python -m pip install -r .\requirements.txt
python wildlogger.py