- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 6ч 13м
- Сделки
- 251
- Нарушения
- 0 / 0
В новой версии Typhon Reborn улучшены методы антианализа и добавлены новые функции для кражи данных и файлов.
В своем Telegram-канале автор Typhon Reborn также заявил, что текущая цена вредоносное ПО составляет $100 за пожизненную лицензию.
Новые функции Typhon Reborn включают:
- список заблокированных имен пользователей и страны;
- новые клиенты для сообщений;
- перехватчик криптовалюты из расширений для Google Chrome и Microsoft Edge (Binance, Metamask, Bitapp, Coin98 и другие).
Функция антианализа Typhon Reborn после запуска запускает метод под названием MeltSelf, который уничтожает процесс угрозы и удаляет себя с диска. Примечательно, что после попадания в систему Typhon Reborn проводит несколько проверок, прежде чем запускать процесс MeltSelf. При соблюдении следующих условий, процесс MeltSelf запускается автоматически.
- Проверка аргументов отладки (Если аргумент командной строки содержит слово «--debug»);
- Проверка размера физического диска (Если диск Windows 7 и 10 меньше 30 ГБ, а в Windows 11 – меньше 70 ГБ);
- Проверка процессов анализа вредоносного ПО (Если система защиты обнаружит Typhon Reborn);
- Проверка на наличие единственного экземпляра (Если запущено несколько экземпляров вредоносного ПО, Typhon Reborn прекратит работу, чтобы избежать конкуренции экземпляров за системные ресурсы);
- Проверка имени пользователя (Если ВПО запускается под определенным именем пользователя );
- Проверка страны (Если пользователь из стран СНГ).
- Имя пользователя;
- Информация об операционной системе;
- Установленное антивирусное ПО;
- Информация о беспроводной сети и пароли Wi-Fi-сети;
- Данные сетевого интерфейса;
- Язык.