Navegación

Dentro del negocio clandestino del malware Android BTMOB RAT

fuente: https://www.bleepingcomputer.com/news/security/inside-the-underground-business-of-btmob-rat/

La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independientes y posibles suplantadores de identidad.

BTMOB ha sido objeto de análisis en diversas publicaciones de ciberseguridad, principalmente a través de análisis técnicos del malware y sus capacidades, pero se ha informado mucho menos sobre el ecosistema que se ha desarrollado a su alrededor.

La actividad observada por los investigadores de Flare en foros clandestinos y plataformas de chat revela una historia diferente: un negocio de software criminal que parece haberse vuelto cada vez más difícil de controlar para su operador original.

Últimas noticias

03 DE AGOSTO, 2026

El dominio .web finalmente llega a la raíz del DNS después de una década de disputas.

ICANN ha completado la delegación del dominio de nivel superior .web a la raíz DNS global. Esto significa que el TLD ahora se encuentra en la zona raíz y, una v...

Leer artículo →
03 DE AGOSTO, 2026

Un ciberdelincuente chino utiliza el kit filtrado de DarkSword para desplegar Ghostblade en iOS.

Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de e...

Leer artículo →
03 DE AGOSTO, 2026

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciber...

Leer artículo →