Делаем cookie стиллер на флешке

Tartuga

Бывалый
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER

Tartuga

Бывалый
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER
Регистрация
7 Фев 2020
Сообщения
525
Реакции
98
Репутация
147
Cookies - зашифрованные текстовые документы, которые хранят основную информацию о пользователе, который использует браузер. Эта информация включает в себя статистику использования браузера, личные настройки, сохраненные логины и пароли и многое другое.

В Интернете существует мнение, что якобы файлы cookie - это такие небольшие программы, которые могут быть заражены вирусом, и тогда они автоматически отправят информацию о пользователе вору. На самом деле это просто небольшие базы данных, своего рода текстовые документы, внутри которых информация о пользователе хранится в зашифрованном виде. Нет смысла заражать такие файлы. Но их всегда можно украсть.

Смысл угона файлов cookie - получить информацию о жертве. Это полезно, когда все оценки хранятся в электронном дневнике в вашей школе. Зайдите в кабинет директора, вставьте USB-накопитель, и вы сможете продавать хорошие оценки одноклассникам на табеле успеваемости. Даже какой-то небольшой нелегальный заработок.

Что надо, для непосредственного угона Cookie?
Начнём с предостережений. В данном способе есть как определённые минусы, так и некоторые плюсы. Начнём с минусов.

  1. Несовместимость с WINDOWS 10, и последними версиями семёрки.
Не думайте, что сама эксплуатация будет работать на всех версиях операционной системы. Проблема в том, что именно в этих версиях операционной системы моделлер нужно будет использовать вручную. Microsoft убрала возможность запуска автозапуска на 10-ке и семерке по соображениям безопасности, что усложняет задачу. Однако ничто не мешает нам ткать макароны в уши наших друзей, что вам нужно подойти к нему и сбросить необходимые файлы в вашем доме на флешку. К счастью, процесс занимает миллисекунды, жертва даже ничего не поймет.

2. Есть смысл стиллить куки только тогда, когда вы уверены, что жертва сохраняет пароли в браузере.

В ином случае у вас мало что полезного получится извлечь из полученной информации.

Теперь перейдём к плюсам.

  1. Метод не палится антивирусом.
По сути вы не загружаете на компьютер троян, и не юзаете какое-нибудь вредоносное ПО. Во время стиллинга вся полученная информация копируется на флешку, где ей присваивается атрибут HIDE, и они стают скрытыми.

2. Метод ссылается на социальную инженерию.

Кто бы что ни говорил, а человека взломать легче, чем компьютер. Предлогов может быть море. Попросить друга прийти к нему с флешкой, и скачать музыку, потому что у вас якобы интернет отключили. В школе – распечатать презентацию. В интернет-кафе – вообще никаких предлогов не нужно.

А теперь, когда мы разобрались с плюсами и минусами, пора переходить к пошаговому разбору инструкции.
  1. Создаём на флешке 2 текстовых файла. Первый называем “autorun.inf” а второй – “stealer.bat” *.bat - исполняемое расширение файла. Т.е. его можно использовать как программку*
В первый прописываем такие строчки:

[AutoRun]

Open=”stealer.bat”


Первый файл отвечает за автозапуск стиллера.

2. Второй - непосредственно сам стиллер. Его следует наполнить такими строчками:


Команды, которые надо вписать в батник

3. После этого "скрываем" получившиеся файлы, и можем идти стиллить пароли

4. После того, как операция выполнена успешно - возвращаемся домой, и через "Панель управления->Оформление и персонализация->Показ скрытых папок и файлов" отображаем скрытые на флешке файлы.

5. Свои куки на СВОЁМ компьютере удаляем, или скидываем на флешку. А на их место копируем полученные.

6. Теперь загрузите WebBrowserPassView. Можно использовать портативную версию. Нет необходимости нажимать на что-либо в этой программе: она загружает и расшифровывает файлы cookie из вашего браузера. Не забудьте заменить ваши файлы полученными!


Интерфейс программы

Возвращаясь к недостаткам, описанным выше, вам нужно решить, какой метод стилей использовать. Если у жертвы последняя версия Windows 7 или даже дюжина, стиль лучше всего сделать вручную. Другими словами, вы должны пойти в дом жертвы, предварительно найдя оправдание, подключить USB-ключ к ПК и запустить командный файл вручную.
 

StanislavP

Участник

StanislavP

Участник
Регистрация
17 Июн 2020
Сообщения
15
Реакции
-1
Репутация
-5
Неплохая статья для ознакомления. Так-же можно попробовать и этот способ. В этой статье размещено 3 скрипта, которые сделать из обычного USB полноценный USB-Stealer.
 
Последнее редактирование модератором:
Сверху