CSIRT Asobancaria

BTMOB RAT: nueva variante de malware para dispositivos android

  • Publicado: 11/02/2025
  • Importancia: Media

Recursos afectados

BTMOB RAT es un troyano de acceso remoto (RAT) para Android, comercializado bajo el modelo Malware-as-a-Service (MaaS) por el grupo EVLF, permitiendo a los ciberdelincuentes tomar el control total de los dispositivos infectados, obteniendo permisos a través del Servicio de Accesibilidad, incluyendo capacidades de espionaje y persistencia que dificultan su detección y eliminación.

 Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas