Threat Database Malware Typhon Stealer

Typhon Stealer

Typhon គឺជាការគំរាមកំហែងអ្នកលួចដែលអាចសម្របសម្រួលព័ត៌មានសម្ងាត់ដែលជាកម្មសិទ្ធិរបស់ជនរងគ្រោះ ដែលបណ្តាលឱ្យមានបញ្ហាធ្ងន់ធ្ងរដែលអាចកើតមាន។ ការគំរាមកំហែង Typhon ត្រូវបានសរសេរដោយប្រើភាសាសរសេរកម្មវិធី C# ហើយមានកំណែជាច្រើនដែលបានចេញផ្សាយជាផ្នែកនៃការអភិវឌ្ឍន៍របស់វា។ កំណែអាចបែងចែកមុខងារជាពីរក្រុមផ្សេងគ្នា។ វ៉ារ្យ៉ង់ Typhon ចាស់មានសមត្ថភាពគំរាមកំហែងកាន់តែទូលំទូលាយ ខណៈពេលដែលកំណែថ្មីជាងនេះត្រូវបានគេតាមដានថា Typhon Reborn ឬ TyphonReborn មានភាពបត់បែនជាងមុន និងផ្តោតលើការប្រមូលទិន្នន័យ។

សមត្ថភាពគំរាមកំហែង

នៅពេលដែល Typhon Stealer ត្រូវបានដាក់ពង្រាយដោយជោគជ័យនៅលើឧបករណ៍គោលដៅ វានឹងចាប់ផ្តើមប្រតិបត្តិការរបស់ខ្លួនដោយប្រមូលព័ត៌មានស្នាមម្រាមដៃអំពីប្រព័ន្ធ។ ការគំរាមកំហែងនឹងប្រមូលព័ត៌មានលម្អិតផ្នែករឹង កំណែ OS ឈ្មោះម៉ាស៊ីន ឈ្មោះអ្នកប្រើប្រាស់ គុណភាពបង្ហាញអេក្រង់បច្ចុប្បន្ន។ - ឧបករណ៍សុវត្ថិភាពមេរោគ។ Typhon អាចគ្រប់គ្រងលើកាមេរ៉ាដែលបានភ្ជាប់ ដើម្បីថតរូបតាមអំពើចិត្ត។ អ្នកវាយប្រហារក៏មានសមត្ថភាពក្នុងការរៀបចំប្រព័ន្ធឯកសារនៅលើឧបករណ៍ដែលបំពានផងដែរ។

សមត្ថភាពលួចទិន្នន័យរបស់ Typhon អនុញ្ញាតឱ្យវាសម្រុះសម្រួលព័ត៌មានសម្ងាត់ជាច្រើន។ ការគំរាមកំហែងអាចទាញយកទិន្នន័យពីកម្មវិធីជាច្រើន កម្មវិធីជជែក និងផ្ញើសារ VPNs កម្មវិធីហ្គេម និងច្រើនទៀត។ វាអាចប្រមូលប្រវត្តិរុករករបស់ជនរងគ្រោះ ការទាញយក ទំព័រដែលបានចំណាំ ខូគី អត្តសញ្ញាណគណនី លេខកាតឥណទាន និងទិន្នន័យផ្សេងទៀតដែលបានរក្សាទុកក្នុងកម្មវិធីរុករក។ ពួក Hacker ក៏អាចព្យាយាមប្រមូលកាបូបលុយគ្រីបតូពី Google Chrome ឬ Edge browser extensions។

កំណែ Typhon ចាស់

កំណែមុននៃការគម្រាមកំហែងត្រូវបានបំពាក់ដោយសំណុំមុខងារចម្រុះបន្ថែមទៀត។ Typhon អាចបង្កើតទម្លាប់នៃការចាក់សោរសោរដ៏រឹងមាំ និងស្មុគ្រស្មាញ ដែលនឹងចាប់ផ្តើមនៅពេលដែលជនរងគ្រោះចូលទៅកាន់គេហទំព័រធនាគារអនឡាញ ឬទំព័រដែលមានខ្លឹមសារកំណត់អាយុប៉ុណ្ណោះ។ ដើម្បីយកលុយពីប្រតិបត្តិការគ្រីបតូ Typhon ត្រួតពិនិត្យក្ដារតម្បៀតខ្ទាស់របស់ប្រព័ន្ធជាការគម្រាមកំហែង។ ប្រសិនបើវារកឃើញថាជនរងគ្រោះបានចម្លង និងរក្សាទុកអាសយដ្ឋាន crypto-wallet ការគំរាមកំហែងនឹងជំនួសវាដោយអាសយដ្ឋានថ្មីក្រោមការគ្រប់គ្រងរបស់ពួក Hacker ។

ដោយផ្អែកលើគោលដៅរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត កំណែ Typhon ចាស់ៗអាចត្រូវបានណែនាំឱ្យលួចយកធនធានផ្នែករឹងនៃឧបករណ៍ដែលមានមេរោគ ហើយទាញយកពួកវានៅក្នុងប្រតិបត្តិការរុករករ៉ែគ្រីបតូ។ ប្រព័ន្ធដែលរងផលប៉ះពាល់នឹងមានសមត្ថភាពផ្នែករឹងរបស់ពួកគេប្រើប្រាស់ក្នុងការជីកយករ៉ែសម្រាប់រូបិយប័ណ្ណគ្រីបតូដែលបានជ្រើសរើស។ កំណែ Typhon មួយចំនួនបានទាញយកប្រយោជន៍ពីវេទិកា Discord ដើម្បីផ្សព្វផ្សាយពួកគេតាមរបៀបស្រដៀងគ្នាទៅនឹងការគំរាមកំហែងដង្កូវ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...