
Windows 활성 사용자 자격 증명 피싱 도구
Pickl3는 Windows 활성 사용자 자격 증명 피싱 도구입니다. Pickl3를 실행하여 대상 사용자의 자격 증명을 피싱할 수 있습니다.

오늘날 많은 최종 사용자의 운영 체제는 Windows 10이므로 예전처럼 Mimikatz와 같은 프로젝트로 계정 정보를 쉽게 탈취할 수 없습니다. Pickl3를 사용하면 권한 상승 없이 활성 사용자의 계정 정보를 탈취하려고 시도할 수 있습니다.
오늘날 약 200개의 알려진 샌드박스 탐지 방법이 있습니다. 특히 Hypervisor 계층에서 분석하는 샌드박스는 이러한 탐지 방법에 면역입니다. 하지만 샌드박스는 아직 사용자 상호작용에 능숙하지 않습니다. 개발한 악성코드에서 Pickl3를 사용하면 이점을 얻을 수 있습니다. 예를 들어, 오늘날 Red Team 작전에서는 일반적으로 최종 사용자가 표적이 됩니다. 표적이 되는 최종 사용자는 비밀번호를 가지고 있으며, 표적 사용자가 비밀번호를 올바르게 입력하지 않는 한 악성코드가 작동하지 않도록 하고 잠재적인 샌드박스 제어를 우회할 수 있습니다. 하지만 첫 설치 시 악성코드가 관리자 권한으로 작동하지 않도록 방지하는 것이 좋습니다. 샌드박스에서는 일반적으로 악성코드가 관리자 권한으로 분석되기 때문입니다.