LaZagne

LaZagne è un progetto open source progettato per aiutare gli utenti a recuperare le password per vari programmi software che potrebbero aver dimenticato. LaZagne è in grado di ottenere password da sistemi Windows e Linux e ha funzionalità limitate anche su dispositivi Mac OS. Sebbene lo scopo previsto dell'applicazione possa non avere nulla di nefasto, progetti open source come questo possono essere appropriati e abusati da attori di minacce per servire facilmente i loro scopi malvagi.

In effetti, è stato osservato che LaZagne è stato implementato come payload post-exploitation distribuito da minacce RAT (Remote Access Trojan). Alcune sezioni del codice sottostante di LaZagne sono state anche prese e implementate come parte dell'infostealer Qealler Malware.

Se distribuita su un computer, l'applicazione può recuperare le password da 25 browser diversi su sistemi Windows e dieci su Linux. Per i dispositivi Mac, solo Chrome e Firefox possono essere interessati. Nel complesso, tuttavia, la gamma di password software che possono essere raccolte da LaZagne comprende applicazioni di messaggistica come Skype, diversi tipi di database, servizi di posta elettronica, Sysadmin, archiviazione del meccanismo interno e Wi-Fi. Tutte le credenziali trovate possono essere archiviate in un testo di file JSON. L'applicazione offre alcune possibilità di personalizzazione, con gli utenti che devono scegliere di avviare singoli moduli o semplicemente eseguire il modulo "Tutti" e quindi cercare manualmente la password desiderata.

Affinché LaZagne possa eseguire appieno le proprie capacità, è necessario concederle pieni diritti di sistema. Su sistemi Mac, l'applicazione deve conoscere la password dell'utente. A tale scopo è dotato di un modulo interattivo in grado di generare una finestra di dialogo fino a quando l'utente non inserisce la password corretta.

Avere accesso illimitato al codice di LaZagne consente agli hacker di prendere tutte le parti che vogliono e adattarle per funzionare facilmente insieme alle loro creazioni di malware.

Tendenza

I più visti

Caricamento in corso...