0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

RAT Android BTMOB răspândit prin instrument de construcție fără cod (infosecurity-magazine.com)

· 63z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • BTMOB este un RAT Android vândut ca serviciu cu un constructor fără cod pentru personalizarea rapidă a încărcăturilor utile.
  • Malware-ul abuzează de Serviciile de Accesibilitate Android pentru escaladarea privilegiilor și preluarea completă a dispozitivului.
  • Campanii observate în Brazilia și Argentina, altele probabil ca urmare a barierei scăzute de intrare.

"Cercetătorii ESET detaliază BTMOB, un RAT Android vândut ca malware-as-a-service cu un constructor APK fără cod. Cumpărătorii pot genera rapid încărcături utile personalizate și momeli de phishing pentru regiuni specifice, inclusiv campanii care se dau drept autoritățile fiscale argentiniene. Malware-ul abuzează de Serviciile de Accesibilitate Android pentru escaladarea privilegiilor și preluarea completă a dispozitivului. O licență pe viață de 5.000 USD plus o taxă lunară de suport coboară barierele de intrare pentru infractorii mai puțin calificați. Apărătorii se confruntă cu o rotație rapidă a încărcăturilor utile."

#RAT Android #MaaS #Campanii de phishing

Matrice de discuții

0 segments

niciun comentariu momentan.