0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

BTMOB Android RAT verspreid via no-code buildertool (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • BTMOB is een Android RAT verkocht als dienst met een no-code builder voor snelle payload-aanpassing.
  • De malware misbruikt Android's Toegankelijkheidsdiensten voor privilege-escalatie en volledige apparaat overname.
  • Campagnes waargenomen in Brazilië en Argentinië, anderen waarschijnlijk door lage toetredingsdrempel.

"ESET-onderzoekers beschrijven BTMOB, een Android RAT die wordt verkocht als malware-as-a-service met een no-code APK-builder. Kopers kunnen snel aangepaste payloads en phishing-lokaas genereren voor specifieke regio's, waaronder campagnes die de Argentijnse belastingdienst nabootsen. De malware misbruikt Android's Toegankelijkheidsdiensten voor privilege-escalatie en volledige overname van het apparaat. Een levenslange licentie van $5.000 plus een maandelijkse ondersteuningsvergoeding verlaagt de toetredingsdrempel voor minder bekwame criminelen. Verdedigers worden geconfronteerd met snelle payload-wisselingen."

#Android RAT #MaaS #Phishingcampagnes

Discussiematrix

0 segmenten

nog geen reacties.