
Windowsアクティブユーザーの資格情報フィッシングツール
Pickl3は、Windowsのアクティブユーザーの認証情報をフィッシングするツールです。Pickl3を実行し、対象ユーザーの認証情報をフィッシングできます。

現代では、多くのエンドユーザーのオペレーティングシステムがWindows 10であるため、昔のようにMimikatz系のプロジェクトで簡単にアカウント情報を盗むことはできません。Pickl3を使用すると、権限を昇格せずにアクティブユーザーのアカウント情報を盗もうとすることができます。
現代では、約200のサンドボックス検出方法が発表されています。特にHypervisor層で解析を行うサンドボックスは、これらの検出方法に対して耐性があります。しかし、サンドボックスはまだユーザーとのインタラクションが得意ではありません。あなたが開発したマルウェアでPickl3を使用することで優位性を得られます。例えば、今日のレッドチーム作戦ではエンドユーザーが一般的に標的にされます。標的となるエンドユーザーはパスワードを持っており、標的のユーザーがパスワードを正しく入力しない限り、マルウェアの動作を防ぎ、潜在的なサンドボックス制御を回避できます。ただし、初回インストール時にAdministrator権限でマルウェアが動作しないようにしておくことが望ましいです。なぜなら、サンドボックスでは通常、マルウェアはAdministrator権限で解析されるからです。