智能键盘记录功能,可窃取 SSH 凭据,包括密码与私钥
被窃取的凭据会写入 C:\Users\<Username>\Desktop\desktop.ini 的 ADS log 流中。
要获取凭据,请输入以下 cmd 命令:
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
要删除已存储的凭据,请输入以下 powershell 命令:
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
注意:每种使用场景请参考下方的演示
https://github.com/user-attachments/assets/b6558b62-08ad-4efe-9757-1e1113808a0a