
Capacidade inteligente de keylogging para roubar credenciais SSH, incluindo senha e chave privada.
Capacidade inteligente de keylogging para roubar credenciais SSH, incluindo senha e chave privada
As credenciais roubadas são gravadas no stream ADS log de C:\Users\<Username>\Desktop\desktop.ini.
Para obter as credenciais, digite o comando cmd:
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
Para remover as credenciais armazenadas, digite o comando powershell:
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
N.B: Consulte a Demonstração abaixo para cada caso de uso
https://github.com/user-attachments/assets/b6558b62-08ad-4efe-9757-1e1113808a0a