![]() |
Внутренние аспекты подпольного бизнеса Android-малвари BTMOB RAT
https://www.bleepstatic.com/content/...one-header.jpg
Исследователи компании Flare провели анализ тысяч публикаций на подпольных форумах, чтобы изучить, как операция по распространению Android-малвари BTMOB развилась в фрагментированную экосистему, включающую реселлеров, поставщиков исходного кода, кастомизированные версии и конкурирующие каналы продаж. В ходе исследования были выявлены ключевые участники этого подпольного рынка, которые предлагают различные вариации BTMOB, а также услуги по его модификации. BTMOB RAT, известный как руткит, позволяет злоумышленникам получать доступ к устройствам под управлением Android, осуществляя кражу данных и дистанционное управление. Его распространение стало возможным благодаря активному взаимодействию между разработчиками и реселлерами, что создало конкурентную среду для продажи этого вредоносного ПО. Анализ показал, что многие из участников рынка предлагают не только готовые версии BTMOB, но и возможность кастомизации под конкретные требования клиентов, что делает этот продукт более привлекательным для злоумышленников. Разработчики также активно используют маркетинговые стратегии, включая создание положительного имиджа и поддержку пользователей. В результате, экосистема BTMOB RAT стала значительно более сложной и многогранной, что затрудняет ее пресечение со стороны правоохранительных органов и специалистов по кибербезопасности. Исследование подчеркивает необходимость более глубокого понимания работы таких подпольных рынков для разработки эффективных мер противодействия. В заключение, BTMOB RAT демонстрирует, как киберпреступность адаптируется к меняющимся условиям, создавая новые возможности для злоумышленников и представляя серьезные угрозы для пользователей Android-устройств. Источник новости: BleepingComputer Читать полностью |
| Время: 18:06 |