0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

BTMOB Android-RAT über No-Code-Builder verbreitet (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • BTMOB ist ein Android-RAT, der als Dienst mit einem No-Code-Builder für schnelle Payload-Anpassung verkauft wird.
  • Die Malware nutzt Android-Barrierefreiheitsdienste zur Rechteausweitung und vollständigen Geräteübernahme.
  • Kampagnen wurden in Brasilien und Argentinien beobachtet, weitere sind aufgrund der niedrigen Einstiegshürde wahrscheinlich.

"ESET-Forscher beschreiben BTMOB, einen Android-RAT, der als Malware-as-a-Service mit einem No-Code-APK-Builder angeboten wird. Käufer können schnell benutzerdefinierte Payloads und Phishing-Köder für bestimmte Regionen erstellen, darunter Kampagnen, die Argentiniens Steuerbehörden vortäuschen. Die Malware nutzt Android-Barrierefreiheitsdienste zur Rechteausweitung und vollständigen Geräteübernahme. Eine lebenslange Lizenz für 5.000 US-Dollar plus monatliche Supportgebühr senkt die Einstiegshürde für weniger qualifizierte Kriminelle. Verteidiger müssen mit schnellem Payload-Wechsel rechnen."

#Android-RAT #MaaS #Phishing-Kampagnen

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.