0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

BTMOB Androidin etäkäyttötroijalainen leviää no-code-rakennustyökalulla (welivesecurity.com)

· 62 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • BTMOB myydään no-code APK-rakentajan kanssa, mikä mahdollistaa nopean payloadien luomisen.
  • Leviää tietojenkalastelusivustojen ja väärennettyjen sovelluskauppojen kautta, väärinkäyttäen Esteettömyyspalveluita.
  • Alun perin havaittu Brasiliassa, markkinoitu maailmanlaajuisesti Telegramin ja sosiaalisen median kautta.

"ESETin tutkijat tunnistivat BTMOB:n, SpySolr:sta kehittyneen Android RAT:n, jota myydään haittaohjelma-palveluna ilman koodausta vaativalla APK-rakentajalla. Se leviää tietojenkalastelusivustojen ja väärennettyjen sovelluskauppojen kautta, väärinkäyttäen Esteettömyyspalveluita laitteen hallinnan ottamiseksi. Haittaohjelma kohdistuu aluksi Brasiliaan, mutta sitä markkinoidaan maailmanlaajuisesti Telegramin ja sosiaalisen median kautta. Elinikäinen lisenssi hintaan 5 000 dollaria mahdollistaa nopean payloadien luomisen. ESET havaitsee sen nimellä MSIL/BtmobRat ja muunnelmina."

#Android RAT #haittaohjelma palveluna #no-code haittaohjelmarakentaja

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.