BTMOB Android RAT поширюється через інструмент для створення без коду (welivesecurity.com)
0xBASE INTEL BRIEF
- BTMOB продається з конструктором APK без коду, що дозволяє швидко генерувати навантаження.
- Поширюється через фішингові сайти та фейкові магазини додатків, зловживаючи Службами спеціальних можливостей.
- Спочатку виявлений у Бразилії, продається глобально через Telegram та соціальні мережі.
"Дослідники ESET виявили BTMOB, Android RAT, що походить від SpySolr, який продається як malware-as-a-service з конструктором APK без коду. Поширюється через фішингові сайти та фейкові магазини додатків, зловживаючи Службами спеціальних можливостей для отримання контролю над пристроєм. Шкідливе ПЗ спочатку націлене на Бразилію, але продається глобально через Telegram та соціальні мережі. Довічна ліцензія за $5,000 дозволяє швидко генерувати навантаження. ESET виявляє його як MSIL/BtmobRat та варіанти."
коментарів ще немає.