
Stealer de credenciais do utilitário RunAs que implementa 3 técnicas: Hooking de CreateProcessWithLogonW, Keylogging Inteligente, Depuração Remota
Stealer de credenciais do utilitário RunAs que implementa 3 técnicas: Hooking de CreateProcessWithLogonW, Keylogging Inteligente, Depuração Remota
Os stealers são executados em um loop while (o injetor também no caso de Hooking) em segundo plano. Para encerrá-los, use o Gerenciador de Tarefas.
As credenciais roubadas são gravadas no stream log do ADS de C:\Users\<Username>\Desktop\desktop.ini.
Para obter as credenciais, digite o comando no cmd:
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
Para remover as credenciais armazenadas, digite o comando no PowerShell:
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
N.B.: Consulte a Demonstração abaixo para cada caso de uso
https://github.com/user-attachments/assets/5462c211-bb3c-44b9-b147-7129ad6ffed6
https://github.com/user-attachments/assets/499a4fea-bec6-409e-935c-e61b469a02d5
https://github.com/user-attachments/assets/03966645-9c0a-4c0f-81cb-773383881e3f