0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

BTMOB Android Remote Access Trojan verspreid via no-code builder tool (welivesecurity.com)

0xBASE INTEL BRIEF
  • BTMOB wordt verkocht met een no-code APK-builder die snelle payload-generatie mogelijk maakt.
  • Verspreid via phishingwebsites en neppe app-winkels, misbruik van Toegankelijkheidsdiensten.
  • Oorspronkelijk gedetecteerd in Brazilië, wereldwijd op de markt gebracht via Telegram en sociale media.

"ESET-onderzoekers identificeerden BTMOB, een Android RAT geëvolueerd van SpySolr, verkocht als malware-as-a-service met een no-code APK-builder. Verspreid via phishingwebsites en neppe app-winkels, misbruikt het Toegankelijkheidsdiensten om apparaatcontrole over te nemen. De malware richt zich aanvankelijk op Brazilië maar wordt wereldwijd op de markt gebracht via Telegram en sociale media. Een levenslange licentie van $5.000 maakt snelle payload-generatie mogelijk. ESET detecteert het als MSIL/BtmobRat en varianten."

Discussiematrix

0 segmenten

nog geen reacties.