Silent Watcher attacca i sistemi Windows ed esfiltra i dati tramite il webhook di Discord

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1359
Iscritto il: 07/08/2023, 15:30

Silent Watcher attacca i sistemi Windows ed esfiltra i dati tramite il webhook di Discord

Messaggio da nuke »

Silent Watcher, un malware basato su VBS, utilizza webhook Discord per esfiltrare dati dai sistemi Windows. Raggiunge la persistenza attraverso cicli di esecuzione temporizzati (intervalli di un'ora), raccoglie informazioni di sistema tramite WMI e genera script PowerShell per i dati del browser e l'acquisizione di screenshot. I dati sono formattati come JSON e inviati tramite WinHttp o MSXML2, con i log memorizzati in "vbs_reporter_log.txt" e i file temporanei eliminati automaticamente. Immagine

Fonte: https://cybersecuritynews.com/silent-wa ... s-systems/


Source: https://ransomfeed.it/news.php?id_news=nid&nid=138
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti