Cookie - стиллер из обычной флешки
You've been HACKEDДанная статья опубликована только для ознакомления и не призывает к действию, наша цель защитить вас от мошенников. Как вы ее используете ваше личное дело.
Давайте разберемся, что же такое файлы cookie?
Cookie-файлы – зашифрованные текстовые документы, в которых хранится основная информация о пользователе, который юзает браузер. В эту информацию входит статистика использования браузера, персональные настройки, сохранённые логины и пароли, а также многое другое.
Смысл угона куки состоит в получении информации о жертве. Это удобно, когда в твоём учебном заведении все оценки хранятся в электронном журнале. Заходишь в кабинет директора, вставил флешку, и можно продавать одноклассникам хорошие оценки в табеле. Тоже своего рода небольшой нелегальный заработок)
Поговорим о плюсах и минусах
Начнем с минусов
- Несовместимость с WINDOWS 10, и последними версиями семёрки.
Не подумайте, сам эксплоит работает на всех версиях операционки. Проблема в том, что именно на ЭТИХ версиях ОС стиллер придется юзать вручную. Майкрософт убрала возможность запускать AutoRun на 10-ке и последних версиях семёрки с соображений безопасности, что усложняет задачу. Впрочем, ничего не мешает нам наплести лапши на уши другу, что вам нужно забежать к нему и самому сбросить нужные вам файлы у него дома на свою флешку. Благо, процесс длится миллисекунды, жертва даже ничего не поймёт
2. Есть смысл стиллить куки только тогда, когда вы уверены, что жертва сохраняет пароли в браузере.
В ином случае у вас мало что полезного получится извлечь из полученной информации
Теперь о плюсах
- Метод не палится антивирусом.
По сути вы не загружаете на компьютер троян, и не юзаете какое-нибудь вредоносное ПО. Во время стиллинга вся полученная информация копируется на флешку, где ей присваивается атрибут HIDE, и они стают скрытыми. 2. Метод ссылается на социальную инженерию
Кто бы что ни говорил, а человека взломать легче, чем компьютер. Предлогов может быть море. Попросить друга прийти к нему с флешкой, и скачать музыку, потому что у вас якобы интернет отключили. В школе – распечатать презентацию. В интернет-кафе – вообще никаких предлогов не нужно.
Пошаговая инструкция
- Создаём на флешке 2 текстовых файла. Первый называем “autorun.inf” а второй – “stealer.bat” *.bat - исполняемое расширение файла. Т.е. его можно использовать как программку*
В первый прописываем такие строчки:
[AutoRun]
Open=”stealer.bat”
Первый файл отвечает за автозапуск стиллера
2. Второй - непосредственно сам стиллер. Его следует наполнить такими строчками:
3. После этого "скрываем" получившиеся файлы, и можем идти стиллить пароли
4. После того, как операция выполнена успешно - возвращаемся домой, и через "Панель управления->Оформление и персонализация->Показ скрытых папок и файлов" отображаем скрытые на флешке файлы.
5. Свои куки на СВОЁМ компьютере удаляем, или скидываем на флешку. А на их место копируем полученные.
6. Теперь Скачиваем WebBrowserPassView. Лично я использовал портативную версию. В этой программе уже ничего не надо нажимать - она сама загрузит и расшифрует куки из ваших браузеров. Напоминаю, не забудьте заменить свои файлы на полученные!
На этом все! Только вам выбирать как ее использовать.
Всё, что надо - это отдать флешку жертве, сказав чтобы она что то на неё скинула. Сама того не зная, жертва скинет на накопитель кое-что интересное