RAT Android BTMOB răspândit prin instrument de construcție fără cod (infosecurity-magazine.com)
- BTMOB este un RAT Android vândut ca serviciu cu un constructor fără cod pentru personalizarea rapidă a încărcăturilor utile.
- Malware-ul abuzează de Serviciile de Accesibilitate Android pentru escaladarea privilegiilor și preluarea completă a dispozitivului.
- Campanii observate în Brazilia și Argentina, altele probabil ca urmare a barierei scăzute de intrare.
"Cercetătorii ESET detaliază BTMOB, un RAT Android vândut ca malware-as-a-service cu un constructor APK fără cod. Cumpărătorii pot genera rapid încărcături utile personalizate și momeli de phishing pentru regiuni specifice, inclusiv campanii care se dau drept autoritățile fiscale argentiniene. Malware-ul abuzează de Serviciile de Accesibilitate Android pentru escaladarea privilegiilor și preluarea completă a dispozitivului. O licență pe viață de 5.000 USD plus o taxă lunară de suport coboară barierele de intrare pentru infractorii mai puțin calificați. Apărătorii se confruntă cu o rotație rapidă a încărcăturilor utile."
niciun comentariu momentan.