0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

BTMOB: Troyano de acceso remoto para Android distribuido mediante creador sin código (welivesecurity.com)

· hace 62d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • BTMOB se vende con un creador de APK sin código que permite la generación rápida de cargas maliciosas.
  • Se distribuye mediante sitios de phishing y tiendas de aplicaciones falsas, abusando de los Servicios de Accesibilidad.
  • Detectado inicialmente en Brasil, comercializado globalmente a través de Telegram y redes sociales.

"Investigadores de ESET identificaron BTMOB, un RAT para Android evolucionado de SpySolr, vendido como malware como servicio con un creador de APK sin código. Se distribuye mediante sitios de phishing y tiendas de aplicaciones falsas, abusando de los Servicios de Accesibilidad para tomar el control del dispositivo. El malware apunta inicialmente a Brasil pero se comercializa globalmente a través de Telegram y redes sociales. Una licencia vitalicia de $5,000 permite la generación rápida de cargas maliciosas. ESET lo detecta como MSIL/BtmobRat y variantes."

#RAT Android #malware como servicio #creador de malware sin código

Matriz de discusión

0 segmentos

aún no hay comentarios.