fuente: https://www.bleepingcomputer.com/news/security/inside-the-underground-business-of-btmob-rat/
La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independientes y posibles suplantadores de identidad.
BTMOB ha sido objeto de análisis en diversas publicaciones de ciberseguridad, principalmente a través de análisis técnicos del malware y sus capacidades, pero se ha informado mucho menos sobre el ecosistema que se ha desarrollado a su alrededor.
La actividad observada por los investigadores de Flare en foros clandestinos y plataformas de chat revela una historia diferente: un negocio de software criminal que parece haberse vuelto cada vez más difícil de controlar para su operador original.
Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI...
Leer artículo →A financially motivated threat actor has been linked to the development and distribution of a JavaScript (JS)-based information stealer known as PhantomRaven vi...
Leer artículo →Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores...
Leer artículo →