🚨 KI-CRIME
BTMOB-Malware baut Phishing per Klick
Ein neuer Android-Trojaner namens BTMOB wird im Untergrund als Service vermietet. Kriminelle bekommen einen Baukasten — und basteln sich ihre Phishing-Köder selbst.
Ein neuer Android-Trojaner namens BTMOB wird im Untergrund als Service vermietet. Kriminelle bekommen einen Baukasten — und basteln sich ihre Phishing-Köder selbst.
Was BTMOB ist
BTMOB ist ein Remote-Access-Trojaner für Android. Wer zahlt, bekommt ein Builder-Interface. Damit lassen sich Payloads passgenau für jedes Opfer erzeugen.
So läuft der Angriff
- Schritt 1:** Krimineller mietet BTMOB im Telegram-Untergrund
- Schritt 2:** Builder generiert APK mit Fake-Login-Seiten
- Schritt 3:** Opfer installiert App über Phishing-Link
- Schritt 4:** Trojaner greift Bank-Logins, 2FA-Codes und Krypto-Wallets ab
💡 Was das bedeutet
Malware-as-a-Service senkt die Einstiegshürde für Cyberkriminelle auf null. Wer früher ein Coder-Team brauchte, klickt heute zusammen, was er will. Android-Nutzer sind Hauptziel — vor allem in Europa und Lateinamerika.
Pro (für die Kriminellen)
- Keine Programmierkenntnisse nötig
- Payloads pro Opfer maßgeschneidert
- Updates kommen vom Anbieter
Con (für alle anderen)
- Phishing wird massentauglich
- Bank-Apps und Wallets im Visier
- Erkennung durch Antivirus erschwert
🤖 NERDMAN-URTEIL
Cybercrime hat jetzt einen App-Store — und Google Play guckt zu.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.