BTMOB Android RAT verspreid via no-code buildertool (infosecurity-magazine.com)
- BTMOB is een Android RAT verkocht als dienst met een no-code builder voor snelle payload-aanpassing.
- De malware misbruikt Android's Toegankelijkheidsdiensten voor privilege-escalatie en volledige apparaat overname.
- Campagnes waargenomen in Brazilië en Argentinië, anderen waarschijnlijk door lage toetredingsdrempel.
"ESET-onderzoekers beschrijven BTMOB, een Android RAT die wordt verkocht als malware-as-a-service met een no-code APK-builder. Kopers kunnen snel aangepaste payloads en phishing-lokaas genereren voor specifieke regio's, waaronder campagnes die de Argentijnse belastingdienst nabootsen. De malware misbruikt Android's Toegankelijkheidsdiensten voor privilege-escalatie en volledige overname van het apparaat. Een levenslange licentie van $5.000 plus een maandelijkse ondersteuningsvergoeding verlaagt de toetredingsdrempel voor minder bekwame criminelen. Verdedigers worden geconfronteerd met snelle payload-wisselingen."
nog geen reacties.