Comment créer une clé USB Passwords Stealer?
Dans le domaine de la sécurité informatique,la sécurité ne repose pas seulement sur le fait de se rendre sur Internet afin de lutter contre toutes les saletés qu’on peut rencontrer dans cet espace.La sécurité est aussi physique c’est à dire que les équipements informatiques doivent aussi être protégés contre toute personne malintentionnée qui aura l’idée de perturber le fonctionnement du système d’information ou de dérober les informations personnelles issues par exemple d’un ordinateur.Comme nous l’avons mentionné dans le précédent article: source.
Si vous avez déjà été victime ou pas d’un vol de données dans votre ordinateur et que vous vous posez toujours la question de savoir comment la personne ou le hacker a t-il réussi à dérober vos informations personnelles en si peu de temps en introduisant simplement une simple petit clé USB sur votre ordinateur,ce tutoriel est fait pour vous car nous allons avoir comment il est possible de créer un tel support de stockage amovible.
Déjà qu’est ce qu’une clé USB Passwords stealer?
Pour faire simple,nous pouvons définir une clé USB Passwords stealer comme étant une clé USB qui va dérober les informations personnelles comme les mots de passe stockés maladroitement dans les éléments comme les navigateurs etc.
Avant de créer cette clé USB voleuse de mots de passe,nous pouvons soit la formater ou soit créer un nouveau dossier afin que nous voyons très bien les mots de passe que nous avons pu récupérer.
Rappelons qu’une clé USB Passwords Stealer se crée en fonction des mots de passe qu’on veut récupérer mais le mieux est de récupérer le maximum de mots de passe possible.Nous devons d’abord nous rendre sur le site web de nirsoft afin de télécharger tous ce dont nous avons besoin.
Lorsque nous aurons récupérer tous les fichiers exécutable (.exe),nous devons les envoyer dans notre clé USB et nous aurons le résultat suivant:
Dans l’image ci-dessus,nous avons décidé de récupérer les mots de passe stockés dans le navigateur Firefox avec PasswordFox.exe,de récupérer les mots de passe stockés dans la navigateur Chrome avec ChromePass.exe,de récupérer les mots de passe dans Opéra avec OperaView.exe,de récupérer la clé de connexion au réseau wifi avec WirelessKeyView.exe,etc
Dans cette même image,nous avons les fichiers autorun.inf,Scanner les mots de passe.bat et skull.ico.
Voici le contenu du fichier autorun.inf:
Le fichier autorun.inf permet de lancer en automatique les programmes que nous avons renseigné dans ce fichier.A savoir que skull.ico est l’icone que nous avons choisi,vous pouvez choisir la vôtre.
Voici le contenu du fichier Scanner les mots de passe.bat
L’image ci-dessus montre que nous avons rentré pour chaque fichier exécutable que nous téléchargé,la ligne :
start nom_fichier_exécutable.exe /stext nom_du_fichier_texte.txt où
start=Démarrer le programme
/stext=Créer le fichier qui contient les mots de passe que nous aurons récupérés.
La mention @echo off permet de spécifier qu’il s’agit d’un fichier écrit en batch avec l’extension .bat
Une fois notre clé USB Password Stealer est prête,nous devons l’insérer dans le port physique de notre ordinateur puis de faire un double clique sur le fichier Scanner les mots de passe.bat et nous aurons le résultat suivant:
Nous remarquons qu’il y a plusieurs fichiers textes (.txt) qui se sont crées pour chaque fichier exécutable que nous avons téléchargé.
A présent si nous ouvrons par exemple le fichier WirelessKeyView.txt,nous aurons le résultat suivant:
Nous voyons très bien que nous avons pu récupérer le mot de passe WIFI sur l’ordinateur en question et qui est :YHbgJJkjlMPPp@JJnnnB 😛
Si nous ouvrons le fichier ChromePass.txt,nous aurons ceci:
Comme nous pouvons le voir,nous remarquons que le champ Password ne renseigne pas les mots de passe tout simplement parce que nous n’avons accepté de les enregistrer dans notre navigateur Chrome lors de notre visite sur les sites web outlook et google.
A la lumière de tout ce qui a été dit précédemment,il est donc conseillé de ne jamais accepter d’enregistrer vos mots de passe dans vos différents navigateurs.Si vous choisissez de le faire,il faut opter pour une extension de gestionnaire de mots de passe comme par exemple LastPass et d’utiliser une solution de double authentification comme nous l’avons vu dans l’article:source.De plus il est aussi important de ne jamais laisser une personne d’accéder physiquement à votre ordinateur.
Mekang!
😀
Passionné de cryptographie,de sécurité informatique, de mathématiques en gros des nouvelles technologies de l’information et de la communication. J’♥️ aussi le graphisme.Le partage est pour moi le véritable moyen de pouvoir vivre de sa vraie passion.Vous pouvez me contacter de différentes manières:Contact,Facebook,Twitter,Instagram,Pinterest.
Très bien expliqué et je ne peux que m’abonner à la newsletter.Merci ressonoa.