- Регистрация
- 03.11.22
- Сообщения
- 621
- Реакции
- 4
- Репутация
- 0
В начале августа 2022 года команда Cyble Research Labs обнаружила новый криптомайнер Typhon Stealer. Недавно эксперты выявили обновленную версию под названием Typhon Reborn. Обе версии имеют возможность красть криптокошельки, отслеживать нажатия клавиш и обходить антивирусные продукты.
В новой версии Typhon Reborn улучшены методы антианализа и добавлены новые функции для кражи данных и файлов.
В своем Telegram-канале автор Typhon Reborn также заявил, что текущая цена вредоносное ПО составляет $100 за пожизненную лицензию.
Новые функции Typhon Reborn включают:
Функция антианализа Typhon Reborn после запуска запускает метод под названием MeltSelf, который уничтожает процесс угрозы и удаляет себя с диска. Примечательно, что после попадания в систему Typhon Reborn проводит несколько проверок, прежде чем запускать процесс MeltSelf. При соблюдении следующих условий, процесс MeltSelf запускается автоматически.
В новой версии Typhon Reborn улучшены методы антианализа и добавлены новые функции для кражи данных и файлов.
В своем Telegram-канале автор Typhon Reborn также заявил, что текущая цена вредоносное ПО составляет $100 за пожизненную лицензию.
Новые функции Typhon Reborn включают:
- список заблокированных имен пользователей и страны;
- новые клиенты для сообщений;
- перехватчик криптовалюты из расширений для Google Chrome и Microsoft Edge (Binance, Metamask, Bitapp, Coin98 и другие).
Функция антианализа Typhon Reborn после запуска запускает метод под названием MeltSelf, который уничтожает процесс угрозы и удаляет себя с диска. Примечательно, что после попадания в систему Typhon Reborn проводит несколько проверок, прежде чем запускать процесс MeltSelf. При соблюдении следующих условий, процесс MeltSelf запускается автоматически.
- Проверка аргументов отладки (Если аргумент командной строки содержит слово «--debug»);
- Проверка размера физического диска (Если диск Windows 7 и 10 меньше 30 ГБ, а в Windows 11 – меньше 70 ГБ);
- Проверка процессов анализа вредоносного ПО (Если система защиты обнаружит Typhon Reborn);
- Проверка на наличие единственного экземпляра (Если запущено несколько экземпляров вредоносного ПО, Typhon Reborn прекратит работу, чтобы избежать конкуренции экземпляров за системные ресурсы);
- Проверка имени пользователя (Если ВПО запускается под определенным именем пользователя );
- Проверка страны (Если пользователь из стран СНГ).
- Имя пользователя;
- Информация об операционной системе;
- Установленное антивирусное ПО;
- Информация о беспроводной сети и пароли Wi-Fi-сети;
- Данные сетевого интерфейса;
- Язык.