BTMOB RAT se propage au Brésil et en Amérique latine selon un modèle MaaS, avec des capacités de prise de contrôle à distance et de vol de données
Plusieurs sources convergent vers la même chaîne d’événements : le malware Android BTMOB RAT se diffuse sous forme de MaaS et via un générateur d’APK sans code, principalement à destination du Brésil et de l’Amérique latine. Les capacités confirmées incluent le vol de données, les captures d’écran, l’enregistrement des activités et la prise de contrôle à distance des appareils ; les canaux de diffusion comprennent des sites de phishing et Telegram. Les descriptions des leurres utilisés et du mode opératoire divergent toutefois, certains détails n’étant pas mentionnés par toutes les sources.