0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

BTMOB: Zdalny trojan dla systemu Android dystrybuowany za pomocą narzędzia do tworzenia bez kodu (welivesecurity.com)

· 62 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • BTMOB jest sprzedawany z kreatorem APK bez kodowania umożliwiającym szybkie generowanie ładunków.
  • Dystrybuowany za pomocą stron phishingowych i fałszywych sklepów z aplikacjami, nadużywając Usług Dostępności.
  • Początkowo wykryty w Brazylii, sprzedawany globalnie za pośrednictwem Telegrama i mediów społecznościowych.

"Badacze ESET zidentyfikowali BTMOB, zdalnego trojana dla systemu Android wywodzącego się z SpySolr, sprzedawanego jako malware-as-a-service z kreatorem APK bez kodowania. Dystrybuowany za pomocą stron phishingowych i fałszywych sklepów z aplikacjami, nadużywa Usług Dostępności do przejęcia kontroli nad urządzeniem. Złośliwe oprogramowanie początkowo atakuje Brazylię, ale jest sprzedawane globalnie za pośrednictwem Telegrama i mediów społecznościowych. Dożywotnia licencja za 5000 USD umożliwia szybkie generowanie ładunków. ESET wykrywa go jako MSIL/BtmobRat i warianty."

#RAT Android #malware jako usługa #kreator malware bez kodu

Macierz dyskusji

0 segments

brak komentarzy.