Όταν ανακαλύφθηκε για πρώτη φορά το 2012 οι ερευνητές της Trusteer, δήλωσαν ότι το Tilon είναι “ο γιος” ενός γνωστού malware που ονομάζεται Silon. Ωστόσο, οι ειδικοί από την Fox-IT αναφέρουν ότι το Tilon θα πρέπει να ονομάζεται SpeEye2. (κατεβάστε την έρευνα σε PDF)
Οι ερευνητές πιστεύουν ότι το Tilon δημιουργήθηκε από μια ομάδα ανάπτυξης της οποίας επικεφαλής ήταν ο Ρώσος Aleksandr Andreevich Panin ( γνωστός και ως “Gribodemon”). Τον Οκτώβριο του 2011, μετά την κυκλοφορία του SpyEye 1.3.48, η ομάδα άρχισε να εργάζεται σε ένα side project, μιας ιδιωτικής πλατφόρμας Trojan για ενοικίαση.





