• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья 🔥 Крадущий для Mac OS - MacOsSX (Stealer) Free 🕵️‍♂️💻(Passwords, cookies, Google Auth, History) Grabber 📤(uploadcare API for exfiltration)

Пожалуйста, обратите внимание, что пользователь заблокирован
Как говорил, поставлю, взгляну. Что в итоге?
  • У меня не получилось поставить это все дело из под Ubuntu 22.04, пришлось ставить на Windows 11. Проблема заключалась в том, что билд бесконечно собирался из под UNIX-системы, в то время когда на Windows 11 все произошло за пару секунд.
  • Билд ломается/отказывается запускаться если его прокидывать не через FTP. Я пробовал залить его в телеграм, после скачать оттуда и запустить, но ничего не вышло. Возможно придется доставлять сугубо только из под архивов или DMG
  • Одна большая проблема из-за чего конкретно отстук я не смог увидеть. Мак, с которого я тестил используется в личных целях, то есть достаточно набит он файлами и впринципе выглядит как компьютер простого юзера. И тут мы сталкиваемся с проблемой, что ой простите, uploadcare не позволяет загружать файлы размером более 100MB, это при учете того, что я поставил в билдере только Service Token. И впринципе затея хранить логи на uploadcare как на стороннем сервисе, мне не нравится.
  • Что меня еще напрягло, но просто смотря на статью. Момент, когда автор рассказывает о DMG-доставке. Всё бы супер, но потом он говорит, что там просто так же запросится пароль и все будет так же, прикладывая скриншот при запуске из консоли. Смута для меня в том, что возможно в DMG, это не собрать. Я не проверял этот момент, сугубо предположения.
Работает оно или нет, по итогу сказать не могу из-за ограничения uploadcare, но это в будущем проблема, то есть пойти и взять его в работу нельзя как сказал Rodrigo4, придется все равно редактировать и уж точно менять систему хранения логов. Тесты проводились на Macbook Pro.
 
Я хоть и в другой сфере, эта статья написана очень аккуратно и по очень интересной теме. Я редко пишу комменты где «хвалю», но тут стоит как минимум за формулировку. Спасибо!

Типо я думаю вот, вряд ли есть то, что я мог бы написать, что обошло бы эту статью и ту с АВ, но всё таки постараюсь успеть что то написать (если успею)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх