BTMOB: Troian de acces remote pentru Android distribuit prin unealtă de construcție fără cod (welivesecurity.com)
0xBASE INTEL BRIEF
- BTMOB este vândut cu un constructor APK fără cod care permite generarea rapidă de payload-uri.
- Distribuit prin site-uri de phishing și magazine de aplicații false, abuzând de Serviciile de Accesibilitate.
- Detectat inițial în Brazilia, comercializat global prin Telegram și rețele sociale.
"Cercetătorii ESET au identificat BTMOB, un RAT Android evoluat din SpySolr, vândut ca malware-as-a-service cu un constructor APK fără cod. Distribuit prin site-uri de phishing și magazine de aplicații false, abuzează de Serviciile de Accesibilitate pentru a prelua controlul dispozitivului. Malware-ul vizează inițial Brazilia, dar este comercializat global prin Telegram și rețele sociale. O licență pe viață de 5.000 de dolari permite generarea rapidă de payload-uri. ESET îl detectează ca MSIL/BtmobRat și variante."
#RAT Android
#malware ca serviciu
#constructor de malware fără cod
niciun comentariu momentan.