窃取者+剪贴板木马+键盘记录器

作者:Sec-Labs | 发布时间:

项目地址

https://github.com/Stealerium/Stealerium

项目名称:Stealerium

相关技术点:

  • C#语言
  • Discord Webhook
  • 反虚拟化、反沙箱、反调试、反病毒分析
  • 获取系统信息,如版本、CPU、GPU、RAM等
  • 获取浏览器信息,如密码、信用卡、Cookie、历史记录、自动填充、书签等
  • 获取WiFi信息,如保存的网络、扫描附近的网络等
  • 获取文件信息,如文档、图片、源代码、数据库、USB等
  • 检测浏览器中的银行和加密货币服务
  • 获取游戏会话,如Steam、Uplay、Battle.Net、Minecraft等
  • 安装键盘记录器和剪贴板监听器
  • 桌面和网络摄像头截图
  • 支持多个加密货币钱包,如Zcash、Bytecoin、Ethereum等
  • 支持多个浏览器钱包扩展,如Binance、Phantom、Metamask等
  • 获取Messenger会话、账户、Token,如Discord、Telegram、Skype等
  • 获取目录结构、Filezilla主机、进程列表、产品密钥、启动项等

项目用途:

Stealerium是一个用于数据窃取的工具,可用于获取系统和浏览器信息、钱包、游戏会话等,同时支持键盘记录器和剪贴板监听器等功能。它可以通过Discord Webhook将日志发送到指定的频道。这个工具可以被用于教育目的,但不应用于非法活动。

ad1a1b7183160036

窃取器 + 剪贴板劫持器 + 按键记录器
用C#编写的窃取器,日志将通过Webhook发送到你的Discord频道。

 

:construction: 免责声明

本程序仅供教育目的。

你如何使用本程序是你的责任。

我不会对任何非法活动负责。

🔱 数据提取:

  • 反分析(VirtualBox、Sandbox、调试器、VirusTotal、Any.Run)
  • 获取系统信息(版本、CPU、GPU、RAM、IP、BSSID、位置、屏幕指标、安装的应用程序)
  • 基于Chromium的浏览器(密码、信用卡、Cookie、历史记录、自动填充、书签)
  • 基于Firefox的浏览器(数据库文件、Cookie、历史记录、书签)
  • Internet Explorer/Edge(密码)
  • 已保存的WiFi网络和扫描设备周围的网络(SSID、BSSID)
  • 文件抓取器(文档、图片、源代码、数据库、USB)
  • 在浏览器中检测银行和加密货币服务
  • Steam、Uplay、Battle.Net、Minecraft会话
  • 安装按键记录器和剪贴板劫持器
  • 桌面和网络摄像头截图
  • ProtonVPN、OpenVPN、NordVPN
  • 加密钱包

    Zcash、Armory、Bytecoin、Jaxx、Exodus、Ethereum、Electrum、 AtomicWallet、Guarda、Coinomi、Litecoin、Dash、Bitcoin

  • 来自Chrome和Edge的加密钱包扩展

    Binance、coin98、Phantom、Mobox、XinPay、Math10、Metamask、BitApp、 Guildwallet、iconx、Sollet、Slope Wallet、Starcoin、Swash、Finnie、 KEPLR、Crocobit、OXYGEN、Nifty、Liquality、Auvitas wallet、Math wallet、MTV wallet、Rabet wallet、Ronin wallet、Yoroi wallet、ZilPay wallet、Exodus、Terra Station、Jaxx。

  • Messenger会话、账户、令牌

    Discord、Telegram、ICQ、Skype、Pidgin、Outlook、Tox、Element、Signal

  • 目录结构
  • Filezilla主机
  • 进程列表
  • 产品密钥
  • 自启动模块

:fire: 特点:

只有在启用自启动时,这些功能才会在构建器中变得可用。

  • :musical_keyboard: 按键记录器:
    • 如果用户在聊天中输入文本或使用银行网站,则按键记录器将启动。
  • :clipboard: 剪贴板劫持器:
    • 当用户进行交易时,剪贴板劫持器将启动并替换加密钱包地址。
  • :camera: 网络摄像头截图:
    • 如果用户在互联网上观看不雅内容,则会拍摄网络摄像头截图。

:hammer: 构建器:

 

ad1a1b7183160053

:loudspeaker: Webhook 频道:

 

ad1a1b7183160108

要求:

如果你想从源代码构建,这些是要求。

运行时要求。

只有在从Releases(stealerium.zip)下载时才需要。

标签:工具分享, 实战分享, 思路分享, 学习笔记