Интересно Coqui - Кейлоггер, который активируется только для сайтов, связанных с банками.

NickelBlack

Original poster
Pro Member
Сообщения
242
Реакции
134
Посетить сайт
Изначально предполагалось, что Coqui будет «банковским трояном», но из-за отсутствия навыков разработчик остановился на условном кейлоггере, который активируется только тогда, когда он обнаруживает жертву на определенных банковских сайтах.

Coqui также содержит методы антианализа, такие как Process Monitor, Process Hacker (все, что имеет Process в первой части имени, это также можно расширить, добавив дополнительные условные операторы). Если эти процессы обнаруживаются, основной кейлоггер открывается и перезаписывается, чтобы сделать анализ кейлоггера бесполезным. Кейлоггер также активируется только в том случае, если он обнаруживает окно, связанное с банковскими операциями, как только это окно выходит из фокуса (например, пользователь открывает калькулятор), кейлоггер уничтожается.

После запуска оконного монитора (ProcKill) он пытается отключить кейлоггер (используя, system(taskkill /F /T /IM keylogger.exe))если он не обнаруживает, что главное окно (окно, в котором в данный момент работает пользователь) связано с чем-либо связанным с банками.

ПРИМЕЧАНИЕ. Он сравнивает список заголовков, связанных с банками, с текущим рабочим окном, этот список можно расширить, просто добавив заголовки окон:
12a16328e470a7b597fde6b7b104999b35bc6148.png

f4147d900cb4ae241781ec0dd15c3c187196f772_2_690x486.png

Текущее рабочее окно выше - это командная строка, поэтому она пытается отключить кейлоггер (в данном случае с именем svart.exe).

9831868c0d441a7ec600fab72ad435c01cbd041e_2_690x488.png

Теперь текущее окно выше - это сайт Wells Fargo (сша банк), поэтому запускается кейлоггер, и ProcKill проверяет, работает ли он, прежде чем запускать его снова. Если он уже запущен, он выводит «[!] Svart уже запущен!».

8ee4bcef8b92b4707233fe7ff9eec366d5dcfdee.png


Если пользователь изменяет свое текущее рабочее окно и кейлоггер работает, мы можем увидеть сообщение «УСПЕШНО», указывающее, что кейлоггер был отключен из-за того, что пользователь сменил окно.

bebf0f6160053cfa54b4051348ecca5366ae3b2f_2_690x479.png


Что касается кейлоггера, он довольно прост: он извлекает зарегистрированные данные путем отправки запроса GET на указанный IP-адрес. Этот IP-адрес должен иметь сервер Apache, работающий и регистрирующий запросы GET. Файл dropper.c отвечает за кражу данных и планирует запуск каждые 12 дней для кражи данных.

Проект написан полностью на С,достаточно недавно была опубликован.

Скачать
 
Название темы
Автор Заголовок Раздел Ответы Дата
A Кейлоггер Вопросы и интересы 1
S Кейлоггер Radium Spam/DDOS/Malware 0
Ёшкин_кот Интересно Пишем любой текст на листочке который держит обнажённая девушка. 18+ Свободное общение и флейм 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
turbion0 Интересно Госсовет поддержал законопроект, который требует использовать в такси автомобили только российской сборки Новости в сети 0
D3v1l Бесплатный Чекер логов на YOUTUBE/STEAM/BATTLE.NET/FB/G-PAY/Binance/Coinbase/FREEBTC/icloud/yahoo/hotmail | Софт который сделает всю работу за тебя! Продажа софта 1
A Закрыто Youtube Tags | Софт который поднимает SEO Корзина 1
A Ищу человека который умеет банить,блокировать,ложить телеграм аккаунты Предоставляю работу. Ищу специалиста. 2
Denik Интересно Бомж,который поднялся на бирже Новости в сети 3
Admin Кидала который представляется гарантом expclan.org и их фейки Black list и Разборки 5
S Вирус. Вредный экранный гусь,который крадёт курсор и оскорбляет. Полезные статьи 2
S Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку Уязвимости и взлом 5
S Интервью с типом который зарабатывает 3-4к$ за пару дней. Новости в сети 1
R ищу отрисовщика который сможет сделать так чтобы photoid приняли к верификации Предоставляю работу. Ищу специалиста. 3
B В Китае анонсировали смартфон, который может обнаружить скрытые камеры Новости в сети 0
CMDfromBAT Интересно sAINT - стиллер на Kali Linux, который твой Windows Защитник не распознает Вирусология 33
T Сократитель ссылок, который оплачивает переходы Способы заработка 0
P ребят как называется сайт который определяет страну по домену в мыле? Вопросы и интересы 2
АнАлЬнАя ЧуПаКаБрА INLINE Хайп который платит Проекты Private Keeper 0
R Private Keeper Шоп магазин который шипает USA Проекты Private Keeper 1
G Эксплоит который может написать каждый Полезные статьи 0
M Халява Dota2 вещи , сайт который реально даёт бонуску Способы заработка 10
R Скрипт, который продавался за 2к Другие ЯП 1
G Textify:копируем текст,который нельзя скопировать Софт для работы с текстом/Другой софт 0
J Монах который пропил свой феррари Способы заработка 4
A Ищу напарника, который научит грамотному взлому сайтов Свободное общение и флейм 3
Домен, который невозможно заблокировать ВК. Полезные статьи 8
S Пять шагов к спасению Linux-сервера, который рухнул Другие ЯП 0
А Сканер который не сливает Полезные статьи 12
Admin Суд вынес приговор украинскому кардеру мухе, который прислал 1 г героина кребсу и позвонил в полицию Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Шоп который дает Проекты Private Keeper 0
D FJProxyTester_0.1 -Прокси чекер,который советует Кра6 Proxy/Прокси 1

Название темы