0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

BTMOB : Cheval de Troie d'accès à distance Android distribué via un constructeur sans code (welivesecurity.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • BTMOB est vendu avec un constructeur d'APK sans code permettant une génération rapide de charges utiles.
  • Distribué via des sites de phishing et des magasins d'applications frauduleux, abusant des services d'accessibilité.
  • Initialement détecté au Brésil, commercialisé mondialement via Telegram et les réseaux sociaux.

"Les chercheurs d'ESET ont identifié BTMOB, un RAT Android issu de SpySolr, vendu comme malware-as-a-service avec un constructeur d'APK sans code. Distribué via des sites de phishing et des magasins d'applications frauduleux, il abuse des services d'accessibilité pour prendre le contrôle de l'appareil. Le malware cible initialement le Brésil mais est commercialisé mondialement via Telegram et les réseaux sociaux. Une licence à vie de 5 000 $ permet une génération rapide de charges utiles. ESET le détecte comme MSIL/BtmobRat et variantes."

#RAT Android #malware-as-a-service #constructeur de malware sans code

Matrice de discussion

1 segment

aucun commentaire pour l'instant.