BTMOB Androidin etäkäyttötroijalainen leviää no-code-rakennustyökalulla (welivesecurity.com)
- BTMOB myydään no-code APK-rakentajan kanssa, mikä mahdollistaa nopean payloadien luomisen.
- Leviää tietojenkalastelusivustojen ja väärennettyjen sovelluskauppojen kautta, väärinkäyttäen Esteettömyyspalveluita.
- Alun perin havaittu Brasiliassa, markkinoitu maailmanlaajuisesti Telegramin ja sosiaalisen median kautta.
"ESETin tutkijat tunnistivat BTMOB:n, SpySolr:sta kehittyneen Android RAT:n, jota myydään haittaohjelma-palveluna ilman koodausta vaativalla APK-rakentajalla. Se leviää tietojenkalastelusivustojen ja väärennettyjen sovelluskauppojen kautta, väärinkäyttäen Esteettömyyspalveluita laitteen hallinnan ottamiseksi. Haittaohjelma kohdistuu aluksi Brasiliaan, mutta sitä markkinoidaan maailmanlaajuisesti Telegramin ja sosiaalisen median kautta. Elinikäinen lisenssi hintaan 5 000 dollaria mahdollistaa nopean payloadien luomisen. ESET havaitsee sen nimellä MSIL/BtmobRat ja muunnelmina."
ei vielä kommentteja.