
Ferramenta de phishing de credenciais de usuário ativo do Windows
Pickl3 é uma ferramenta de phishing de credenciais de usuário ativo do Windows. Você pode executar o Pickl3 e furtar a credencial do usuário alvo.

Atualmente, como o sistema operacional de muitos usuários finais é o Windows 10, não podemos roubar facilmente informações de conta com projetos como o Mimikatz como antigamente. Usando o Pickl3, você pode tentar roubar as informações de conta do usuário ativo sem escalar privilégios.
Atualmente, existem aproximadamente 200 métodos de detecção de sandbox anunciados. Sandboxes, especialmente analisando na camada Hypervisor, são imunes a esses métodos de detecção. Mas as sandboxes ainda não são tão boas em interação com o usuário. Você pode obter uma vantagem usando o Pickl3 em seu malware desenvolvido. Por exemplo, os usuários finais são geralmente alvo das operações Red Team atuais. Os usuários finais visados possuem uma senha, e enquanto o usuário que você está mirando não digitar a senha corretamente, você pode impedir que seu malware funcione e contornar o possível controle da sandbox. No entanto, seria bom se você impedir que seu malware funcione com privilégios de Administrador durante a primeira instalação. Porque, em sandboxes, os malwares são geralmente analisados com privilégios de Administrador.