RAT Android BTMOB diffuso tramite costruttore senza codice (infosecurity-magazine.com)
- BTMOB è un RAT Android venduto come servizio con un costruttore senza codice per la personalizzazione rapida dei payload.
- Il malware abusa dei Servizi di Accessibilità di Android per l'escalation dei privilegi e il controllo totale del dispositivo.
- Campagne osservate in Brasile e Argentina, con altre probabili a seguito della bassa barriera d'ingresso.
"I ricercatori di ESET descrivono BTMOB, un RAT Android venduto come malware-as-a-service con un costruttore di APK senza codice. Gli acquirenti possono generare rapidamente payload personalizzati e esche di phishing per regioni specifiche, comprese campagne che spacciano le autorità fiscali argentine. Il malware abusa dei Servizi di Accessibilità di Android per l'escalation dei privilegi e il controllo totale del dispositivo. Una licenza a vita di $5.000 più una tassa di supporto mensile abbassa le barriere d'ingresso per criminali meno esperti. I difensori devono affrontare un rapido turnover dei payload."
ancora nessun commento.