BTMOB: Troyano de acceso remoto para Android distribuido mediante creador sin código (welivesecurity.com)
- BTMOB se vende con un creador de APK sin código que permite la generación rápida de cargas maliciosas.
- Se distribuye mediante sitios de phishing y tiendas de aplicaciones falsas, abusando de los Servicios de Accesibilidad.
- Detectado inicialmente en Brasil, comercializado globalmente a través de Telegram y redes sociales.
"Investigadores de ESET identificaron BTMOB, un RAT para Android evolucionado de SpySolr, vendido como malware como servicio con un creador de APK sin código. Se distribuye mediante sitios de phishing y tiendas de aplicaciones falsas, abusando de los Servicios de Accesibilidad para tomar el control del dispositivo. El malware apunta inicialmente a Brasil pero se comercializa globalmente a través de Telegram y redes sociales. Una licencia vitalicia de $5,000 permite la generación rápida de cargas maliciosas. ESET lo detecta como MSIL/BtmobRat y variantes."
aún no hay comentarios.