BTMOB: Zdalny trojan dla systemu Android dystrybuowany za pomocą narzędzia do tworzenia bez kodu (welivesecurity.com)
- BTMOB jest sprzedawany z kreatorem APK bez kodowania umożliwiającym szybkie generowanie ładunków.
- Dystrybuowany za pomocą stron phishingowych i fałszywych sklepów z aplikacjami, nadużywając Usług Dostępności.
- Początkowo wykryty w Brazylii, sprzedawany globalnie za pośrednictwem Telegrama i mediów społecznościowych.
"Badacze ESET zidentyfikowali BTMOB, zdalnego trojana dla systemu Android wywodzącego się z SpySolr, sprzedawanego jako malware-as-a-service z kreatorem APK bez kodowania. Dystrybuowany za pomocą stron phishingowych i fałszywych sklepów z aplikacjami, nadużywa Usług Dostępności do przejęcia kontroli nad urządzeniem. Złośliwe oprogramowanie początkowo atakuje Brazylię, ale jest sprzedawane globalnie za pośrednictwem Telegrama i mediów społecznościowych. Dożywotnia licencja za 5000 USD umożliwia szybkie generowanie ładunków. ESET wykrywa go jako MSIL/BtmobRat i warianty."
brak komentarzy.