RAT Android BTMOB distribuido mediante constructor sin código (infosecurity-magazine.com)
- BTMOB es un RAT Android vendido como servicio con un constructor sin código para personalización rápida de cargas útiles.
- El malware abusa de los Servicios de Accesibilidad de Android para escalada de privilegios y control total del dispositivo.
- Se observaron campañas dirigidas a Brasil y Argentina, y es probable que sigan otras debido a la baja barrera de entrada.
"Investigadores de ESET detallan BTMOB, un RAT Android vendido como malware-as-a-service con un constructor de APK sin código. Los compradores pueden generar rápidamente cargas útiles y señuelos de phishing personalizados para regiones específicas, incluyendo campañas que suplantan a las autoridades fiscales de Argentina. El malware abusa de los Servicios de Accesibilidad de Android para la escalada de privilegios y el control total del dispositivo. Una licencia de por vida de 5.000 dólares más una tarifa de soporte mensual reduce las barreras de entrada para delincuentes menos hábiles. Los defensores se enfrentan a una rápida rotación de cargas útiles."
aún no hay comentarios.