fuente: https://www.bleepingcomputer.com/news/security/inside-the-underground-business-of-btmob-rat/
La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independientes y posibles suplantadores de identidad.
BTMOB ha sido objeto de análisis en diversas publicaciones de ciberseguridad, principalmente a través de análisis técnicos del malware y sus capacidades, pero se ha informado mucho menos sobre el ecosistema que se ha desarrollado a su alrededor.
La actividad observada por los investigadores de Flare en foros clandestinos y plataformas de chat revela una historia diferente: un negocio de software criminal que parece haberse vuelto cada vez más difícil de controlar para su operador original.
Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 12...
Leer artículo →Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...
Leer artículo →Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...
Leer artículo →