RAT Android BTMOB distribué via un constructeur sans code (infosecurity-magazine.com)
- BTMOB est un RAT Android vendu comme service avec un constructeur sans code pour une personnalisation rapide des charges utiles.
- Le malware abuse des services d'accessibilité d'Android pour l'escalade de privilèges et la prise de contrôle totale de l'appareil.
- Des campagnes ciblant le Brésil et l'Argentine ont été observées, d'autres devraient suivre en raison de la faible barrière à l'entrée.
"Des chercheurs d'ESET détaillent BTMOB, un RAT Android vendu en tant que malware-as-a-service avec un constructeur d'APK sans code. Les acheteurs peuvent générer rapidement des charges utiles personnalisées et des leurres de phishing ciblant des régions spécifiques, y compris des campagnes usurpant les autorités fiscales argentines. Le malware abuse des services d'accessibilité d'Android pour l'escalade de privilèges et la prise de contrôle totale de l'appareil. Une licence à vie de 5 000 $ et des frais de support mensuels abaissent les barrières à l'entrée pour les criminels moins qualifiés. Les défenseurs font face à un renouvellement rapide des charges utiles."
aucun commentaire pour l'instant.