Silent Watcher 恶意软件利用 Discord 窃取数据

首页 / 快讯 /  正文
发布于:2025-08-12
安全研究人员近日发现名为 "Silent Watcher " 的 VBS 恶意软件正通过 Discord Webhook 窃取 Windows 系统数据。该恶意软件首先建立持久性,随后利用 WMI 查询收集详细的系统、用户和硬件信息。其通过动态生成多个 PowerShell 脚本,如 vbs_ps_browser.ps1 和 vbs_ps_diag.ps1)规避安全策略,执行浏览器数据提取和屏幕截图捕获。数据在传输前被格式化为 JSON,伪装成合法通信,并利用 WinHttp 或 ServerXMLHTTP 对象确保传输。