fuente: https://www.bleepingcomputer.com/news/security/inside-the-underground-business-of-btmob-rat/
La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independientes y posibles suplantadores de identidad.
BTMOB ha sido objeto de análisis en diversas publicaciones de ciberseguridad, principalmente a través de análisis técnicos del malware y sus capacidades, pero se ha informado mucho menos sobre el ecosistema que se ha desarrollado a su alrededor.
La actividad observada por los investigadores de Flare en foros clandestinos y plataformas de chat revela una historia diferente: un negocio de software criminal que parece haberse vuelto cada vez más difícil de controlar para su operador original.
Se distribuyeron versiones maliciosas del plugin Admin Menu Editor Pro para WordPress a más de 200 clientes, después de que un actor de amenazas comprometiera e...
Leer artículo →Investigadores de seguridad han revelado una vulnerabilidad grave de suplantación de dirección IP mediante proxy-addr que afecta a aplicaciones populares de Nod...
Leer artículo →Agencias de ciberseguridad de Estados Unidos, el Reino Unido y los Países Bajos han detallado un programa malicioso para Windows que, según afirman, el servicio...
Leer artículo →