silent watcher 恶意软件利用 discord 窃取数据 -凯发娱乐登录
安全研究人员近日发现名为 "silent watcher " 的 vbs 恶意软件正通过 discord webhook 窃取 windows 系统数据。该恶意软件首先建立持久性,随后利用 wmi 查询收集详细的系统、用户和硬件信息。其通过动态生成多个 powershell 脚本,如 vbs_ps_browser.ps1 和 vbs_ps_diag.ps1)规避安全策略,执行浏览器数据提取和屏幕截图捕获。数据在传输前被格式化为 json,伪装成合法通信,并利用 winhttp 或 serverxmlhttp 对象确保传输。
下一篇:联想网络摄像头存在漏洞
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

