BTMOB: Trojan di accesso remoto per Android distribuito tramite costruttore senza codice (welivesecurity.com)
- BTMOB è venduto con un costruttore di APK senza codice che consente una rapida generazione di payload.
- Distribuito tramite siti di phishing e negozi di app falsi, abusando dei Servizi di Accessibilità.
- Inizialmente rilevato in Brasile, commercializzato globalmente tramite Telegram e social media.
"I ricercatori di ESET hanno identificato BTMOB, un RAT Android evoluto da SpySolr, venduto come malware-as-a-service con un costruttore di APK senza codice. Distribuito tramite siti di phishing e negozi di app falsi, abusa dei Servizi di Accessibilità per prendere il controllo del dispositivo. Il malware inizialmente colpisce il Brasile ma viene commercializzato globalmente tramite Telegram e social media. Una licenza a vita di $5.000 consente una rapida generazione di payload. ESET lo rileva come MSIL/BtmobRat e varianti."
ancora nessun commento.