0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

BTMOB: Trojan di accesso remoto per Android distribuito tramite costruttore senza codice (welivesecurity.com)

· 62 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • BTMOB è venduto con un costruttore di APK senza codice che consente una rapida generazione di payload.
  • Distribuito tramite siti di phishing e negozi di app falsi, abusando dei Servizi di Accessibilità.
  • Inizialmente rilevato in Brasile, commercializzato globalmente tramite Telegram e social media.

"I ricercatori di ESET hanno identificato BTMOB, un RAT Android evoluto da SpySolr, venduto come malware-as-a-service con un costruttore di APK senza codice. Distribuito tramite siti di phishing e negozi di app falsi, abusa dei Servizi di Accessibilità per prendere il controllo del dispositivo. Il malware inizialmente colpisce il Brasile ma viene commercializzato globalmente tramite Telegram e social media. Una licenza a vita di $5.000 consente una rapida generazione di payload. ESET lo rileva come MSIL/BtmobRat e varianti."

#RAT Android #malware-as-a-service #costruttore di malware senza codice

Matrice di discussione

0 segmenti

ancora nessun commento.