Наткнулся на прикольную технику для кражи учетных данных)
Утилита называется Win10CredsThief
Сценарий использования на red team может быть такой: пробили тачку и не получается продвинуться, повыситься, получить хеш и т.п. И тут в дело вступает социалка, Win10CredsThief - это html страница, которая мимикрирует под экран блокировки Windows10. Написано довольно хорошо и пользователь вряд ли что-то заподозрит
Для убедительности лучше проверять какое изображение для блокировки используется в организации, чтобы не вызвать лишних подозрений
🔭 Что делать:
🔤 отслеживать запуск браузера в режиме киоска
--kiosk #detection@detectioneasy
#ttp@detectioneasy
