surf vp下载安卓
以成功窃取机密数据而著称的Typhon Reborn Stealer公司发布了该软件的升级版本(V2)。
这个新版本最近再次出现,创建者实施了改进策略以逃避检测和分析。 犯罪者使用的增强策略引起了安全专家的担忧,他们担心更新后的恶意软件的复杂功能可能会造成比以前版本更严重的危害。
据报道,Typhon Reborn恶意软件的新版本(V2)包含大量增强功能,旨在通过实施反虚拟化机制来阻碍分析。
这些高级功能的加入表明恶意软件开发商在努力提高软件的抗分析能力,并强调了持续警惕和投资于尖端安全措施的重要性。
Typhon Reborn》的更新版本正在暗网上出售,订阅费为每月 0 元、每年 0 元或终身 0 元。
思科Talos报告称最近再次出现的信息窃取恶意软件Typhon V2的代码库经历了重大修改,以增强其弹性和稳定性。 最新版本通过使用Base64编码和XOR改进了字符串混淆,使分析更具挑战性。
此外,该恶意软件还更新了先进的抗感染机制,在执行恶意程序之前,对用户名、CPUID、应用程序、进程、调试器/仿真检查和地理位置数据等更广泛的因素进行评估。
此外,恶意软件还可根据用户偏好排除特定区域或遵循自定义地理位置列表。
Typhon Reborn的最新版本拥有一项新功能,可以区分受害者的环境和研究人员计算机上的模拟环境。
Typhon Reborn的更新版本继续针对各种应用程序和扩展,如消息应用程序、电子邮件客户端、加密货币钱包、VPN客户端和游戏应用程序以及截图。
该恶意软件现在有一个文件抓取器组件,使攻击者能够搜索和渗出特定文件。 窃取的数据通过HTTPS传输,使用的是Telegram API,这也是原始版本所选择的方法。