0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

RAT Android BTMOB distribué via un constructeur sans code (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • BTMOB est un RAT Android vendu comme service avec un constructeur sans code pour une personnalisation rapide des charges utiles.
  • Le malware abuse des services d'accessibilité d'Android pour l'escalade de privilèges et la prise de contrôle totale de l'appareil.
  • Des campagnes ciblant le Brésil et l'Argentine ont été observées, d'autres devraient suivre en raison de la faible barrière à l'entrée.

"Des chercheurs d'ESET détaillent BTMOB, un RAT Android vendu en tant que malware-as-a-service avec un constructeur d'APK sans code. Les acheteurs peuvent générer rapidement des charges utiles personnalisées et des leurres de phishing ciblant des régions spécifiques, y compris des campagnes usurpant les autorités fiscales argentines. Le malware abuse des services d'accessibilité d'Android pour l'escalade de privilèges et la prise de contrôle totale de l'appareil. Une licence à vie de 5 000 $ et des frais de support mensuels abaissent les barrières à l'entrée pour les criminels moins qualifiés. Les défenseurs font face à un renouvellement rapide des charges utiles."

#RAT Android #MaaS #Campagnes de phishing

Matrice de discussion

1 segment

aucun commentaire pour l'instant.