0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Android RAT BTMOB rozpowszechniany przez narzędzie do budowania bez kodu (infosecurity-magazine.com)

· 63 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • BTMOB to Android RAT sprzedawany jako usługa z kreatorem bez kodu do szybkiego dostosowywania ładunków.
  • Złośliwe oprogramowanie nadużywa Usług dostępności Androida do eskalacji uprawnień i pełnego przejęcia urządzenia.
  • Zaobserwowano kampanie wymierzone w Brazylię i Argentynę, kolejne prawdopodobne ze względu na niską barierę wejścia.

"Badacze ESET opisują BTMOB, Androida RAT sprzedawanego jako malware jako usługa z kreatorem APK bez kodu. Kupujący mogą szybko generować niestandardowe ładunki i przynęty phishingowe dla konkretnych regionów, w tym kampanie podszywające się pod argentyńskie organy podatkowe. Złośliwe oprogramowanie nadużywa Usług dostępności Androida do eskalacji uprawnień i pełnego przejęcia urządzenia. Dożywotnia licencja za 5000 USD plus miesięczna opłata za wsparcie obniża bariery wejścia dla mniej wykwalifikowanych przestępców. Obrońcy muszą liczyć się z szybką rotacją ładunków."

#Android RAT #MaaS #Kampanie phishingowe

Macierz dyskusji

0 segments

brak komentarzy.