BTMOB Android-RAT über No-Code-Builder verbreitet (infosecurity-magazine.com)
- BTMOB ist ein Android-RAT, der als Dienst mit einem No-Code-Builder für schnelle Payload-Anpassung verkauft wird.
- Die Malware nutzt Android-Barrierefreiheitsdienste zur Rechteausweitung und vollständigen Geräteübernahme.
- Kampagnen wurden in Brasilien und Argentinien beobachtet, weitere sind aufgrund der niedrigen Einstiegshürde wahrscheinlich.
"ESET-Forscher beschreiben BTMOB, einen Android-RAT, der als Malware-as-a-Service mit einem No-Code-APK-Builder angeboten wird. Käufer können schnell benutzerdefinierte Payloads und Phishing-Köder für bestimmte Regionen erstellen, darunter Kampagnen, die Argentiniens Steuerbehörden vortäuschen. Die Malware nutzt Android-Barrierefreiheitsdienste zur Rechteausweitung und vollständigen Geräteübernahme. Eine lebenslange Lizenz für 5.000 US-Dollar plus monatliche Supportgebühr senkt die Einstiegshürde für weniger qualifizierte Kriminelle. Verteidiger müssen mit schnellem Payload-Wechsel rechnen."
Noch keine Kommentare.