fuente: https://www.bleepingcomputer.com/news/security/inside-the-underground-business-of-btmob-rat/
La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independientes y posibles suplantadores de identidad.
BTMOB ha sido objeto de análisis en diversas publicaciones de ciberseguridad, principalmente a través de análisis técnicos del malware y sus capacidades, pero se ha informado mucho menos sobre el ecosistema que se ha desarrollado a su alrededor.
La actividad observada por los investigadores de Flare en foros clandestinos y plataformas de chat revela una historia diferente: un negocio de software criminal que parece haberse vuelto cada vez más difícil de controlar para su operador original.
Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...
Leer artículo →