Android RAT BTMOB rozpowszechniany przez narzędzie do budowania bez kodu (infosecurity-magazine.com)
- BTMOB to Android RAT sprzedawany jako usługa z kreatorem bez kodu do szybkiego dostosowywania ładunków.
- Złośliwe oprogramowanie nadużywa Usług dostępności Androida do eskalacji uprawnień i pełnego przejęcia urządzenia.
- Zaobserwowano kampanie wymierzone w Brazylię i Argentynę, kolejne prawdopodobne ze względu na niską barierę wejścia.
"Badacze ESET opisują BTMOB, Androida RAT sprzedawanego jako malware jako usługa z kreatorem APK bez kodu. Kupujący mogą szybko generować niestandardowe ładunki i przynęty phishingowe dla konkretnych regionów, w tym kampanie podszywające się pod argentyńskie organy podatkowe. Złośliwe oprogramowanie nadużywa Usług dostępności Androida do eskalacji uprawnień i pełnego przejęcia urządzenia. Dożywotnia licencja za 5000 USD plus miesięczna opłata za wsparcie obniża bariery wejścia dla mniej wykwalifikowanych przestępców. Obrońcy muszą liczyć się z szybką rotacją ładunków."
brak komentarzy.