0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

RAT Android BTMOB diffuso tramite costruttore senza codice (infosecurity-magazine.com)

· 63 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • BTMOB è un RAT Android venduto come servizio con un costruttore senza codice per la personalizzazione rapida dei payload.
  • Il malware abusa dei Servizi di Accessibilità di Android per l'escalation dei privilegi e il controllo totale del dispositivo.
  • Campagne osservate in Brasile e Argentina, con altre probabili a seguito della bassa barriera d'ingresso.

"I ricercatori di ESET descrivono BTMOB, un RAT Android venduto come malware-as-a-service con un costruttore di APK senza codice. Gli acquirenti possono generare rapidamente payload personalizzati e esche di phishing per regioni specifiche, comprese campagne che spacciano le autorità fiscali argentine. Il malware abusa dei Servizi di Accessibilità di Android per l'escalation dei privilegi e il controllo totale del dispositivo. Una licenza a vita di $5.000 più una tassa di supporto mensile abbassa le barriere d'ingresso per criminali meno esperti. I difensori devono affrontare un rapido turnover dei payload."

#RAT Android #MaaS #Campagne di phishing

Matrice di discussione

0 segmenti

ancora nessun commento.