
Este é um keylogger que coleta todos os dados e os envia por e-mail em um intervalo de tempo definido com informações do sistema, incluindo número de série do dispositivo e especificações de hardware, cada botão pressionado, capturas de tela e processos de cópia.
__ ___ _ _ _
\ \ / (_) | | | | |
\ \ /\ / / _| | __| | | | ___ __ _ __ _ ___ _ __
\ \/ \/ / | | |/ _` | | | / _ \ / _` |/ _` |/ _ \ '__|
\ /\ / | | | (_| | | |___| (_) | (_| | (_| | __/ |
\/ \/ |_|_|\__,_| |______\___/ \__, |\__, |\___|_|
__/ | __/ |
|___/ |___/
Um keylogger projetado para o sistema operacional Windows que captura informações de conexão, informações do sistema do dispositivo, uma lista de processos em execução e serviços interrompidos no sistema operacional, teclas pressionadas, conteúdo de copiar-colar da área de transferência e capturas de tela do sistema alvo, enviando-os para um endereço de e-mail especificado em intervalos de tempo determinados.
| :arrow_right: |
São utilizadas 2 threads diferentes para enviar os registros de log e capturas de tela como relatórios;
:heavy_check_mark: 1.ª thread envia os registros de log para o endereço de e-mail especificado com base no intervalo de tempo definido. :heavy_check_mark: 2.ª thread tira capturas de tela em intervalos especificados. Se o número de capturas de tela atingir 10, ela relata as capturas para o endereço de e-mail especificado e as exclui para evitar a detecção de anomalias no computador alvo. |
| :arrow_right: | Por padrão, o servidor do Google Mail é utilizado para as operações de relatório. |
| :arrow_right: | Se o relatório for feito usando o servidor SMTP do Gmail, o acesso a aplicativos menos seguros deve estar ativado. |
| :arrow_right: | O método persistente, que garante que o Wildlogger seja executado continuamente no computador alvo, está desativado por padrão. |
| :arrow_right: |
Quando o Wildlogger é convertido para um executável, o método persistente deve ser ativado para que ele seja executado continuamente no computador alvo. Após a ativação do método persistente;
:heavy_check_mark: O arquivo do Wildlogger executado é copiado para a pasta appdata com o nome "Windows Explorer", :heavy_check_mark: No registro, a persistência é garantida adicionando o caminho do arquivo do keylogger entre os aplicativos executados na inicialização do Windows. |
python -m pip install -r .\requirements.txt
python wildlogger.py