Вирус BTMOB Rat полностью контролирует сотовые телефоны Android в Бразилии, предупреждает ESET

Virus
Foto: Virus - krungchingpixs/ shutterstock.com

Троянец для Android под названием BTMOB был обнаружен в активных кампаниях в Бразилии, согласно детальному анализу охранной компании ESET. Вредоносная программа способна получить полный контроль над устройством жертвы, выполняя удаленные действия без ее согласия. Его первоначальное обнаружение произошло в феврале 2025 года, и с тех пор вирус продемонстрировал значительную эволюцию с точки зрения масштабов и сложности действия.

Классифицированный как RAT, аббревиатура от «трояна удаленного доступа», BTMOB позволяет злоумышленнику получать доступ к зараженному мобильному телефону и управлять им удаленно, оставаясь незамеченным для пользователя. Эта функциональность представляет собой серьезную угрозу, поскольку дает преступникам широкие возможности для использования данных и функций устройства. Гибкость контроля BTMOB отличает его от многих конкретных финансовых вредоносных программ, увеличивая потенциальный ущерб.

Как BTMOB Rat заражает устройства

Процесс заражения BTMOB начинается с распространения ссылок на поддельные веб-сайты, которые часто имитируют известные потоковые платформы или криптовалютные сервисы. Нажимая на эти адреса, пользователи перенаправляются в поддельные магазины приложений, визуально напоминающие магазин Google Play. На этих мошеннических страницах жертву обманом заставляют установить вредоносное приложение, после чего вирус попадает на устройство Android.

После первоначальной установки BTMOB запрашивает доступ к службам специальных возможностей Android. Это разрешение, изначально разработанное для того, чтобы помочь людям с ограниченными возможностями пользоваться мобильными телефонами, злонамеренно используется вирусом. Получив этот доступ, BTMOB может повысить свои права в системе и глубже установить себя, не требуя какого-либо дополнительного вмешательства пользователя для продолжения своей работы.

Удаленное управление и кража данных после заражения

После установки и получения разрешений BTMOB демонстрирует широкий спектр вредоносных возможностей на зараженном устройстве. Вирус может извлекать конфиденциальные данные, захватывать экраны в режиме реального времени и записывать действия пользователей, предоставляя преступникам ценную информацию. Кроме того, оно позволяет злоумышленнику удаленно управлять мобильным телефоном, выполняя команды и управляя функциями, как если бы он сам был владельцем.

Этот уровень контроля означает, что пароли можно просматривать, получать доступ к банковским приложениям и отправлять сообщения от имени жертвы без ее ведома. Широта функциональных возможностей BTMOB делает его более универсальным и опасным вирусом, поскольку он не ограничивается конкретным типом кражи, а обеспечивает полный контроль над устройством и всей содержащейся в нем информацией.

Модель «Вредоносное ПО как услуга» упрощает доступ

BTMOB продается по модели MaaS, или «вредоносное ПО как услуга», что позволяет приобретать и использовать его лицами, не имеющими знаний в области технического программирования. Эта бизнес-модель способствует распространению мошенничества, делая инструмент доступным для более широкой аудитории преступников. Платформа включает в себя интерфейс для создания новых вредоносных приложений и адаптации кампаний для разных стран и целевых аудиторий.

Пожизненная лицензия на BTMOB стоит примерно 5000 долларов США, плюс ежемесячная плата за техническую поддержку. В январе 2026 года файлы BTMOB даже предлагались бесплатно на форуме даркнета, прежде чем услуга была деактивирована. Вредоносное ПО активно продвигается по открытым каналам в Интернете, включая промо-страницы и профили в социальных сетях, таких как X и Instagram, которые направляют потенциальных покупателей к оператору через Telegram.

Кампании обнаружены в Латинской Америке

Исследователи безопасности уже зафиксировали кампании BTMOB в Латинской Америке, наиболее заметные случаи произошли в Аргентине. В этих инцидентах вирус был адаптирован для того, чтобы выдавать себя за правительственные органы Аргентины, такие как налоговые и таможенные органы. Имитация визуальной идентичности этих учреждений направлена ​​на повышение доверия к мошенникам, обманом заставляя местных пользователей установить вредоносное приложение.

ESET идентифицирует основную версию вируса как MSIL/BtmobRat, а его варианты для Android классифицируются как Android/Spy.Agent.EED, Android/Spy.Agent.EIJ и Android/Spy.Agent.EIK. В феврале 2025 года компания Cyble сообщила об обнаружении около 15 образцов вируса версии 2.5 всего за две недели, подчеркнув активность и быстрое распространение вредоносного ПО.

Меры защиты и профилактики от вируса

Основная рекомендация во избежание заражения BTMOB – скачивать приложения исключительно через официальный магазин Google Play. Сайты, предлагающие APK-файлы за пределами этой платформы, являются основными точками входа для вирусов и других цифровых угроз. Осторожность при установке приложений из неизвестных источников важна для безопасности устройства.

Крайне важно с осторожностью относиться к ссылкам, полученным по электронной почте, через приложения для обмена сообщениями, такие как WhatsApp, социальные сети или онлайн-рекламу, даже если кажется, что они исходят из законных источников. Постоянное использование приложения безопасности на вашем телефоне может помочь обнаружить и нейтрализовать угрозы до того, как они причинят вред. Компании и организации должны внедрять и укреплять политику кибербезопасности, обучая своих сотрудников необходимым мерам предосторожности, поскольку одна вредоносная загрузка может поставить под угрозу конфиденциальные корпоративные данные.

  • Скачивайте приложения только из официального Google Play.
  • Остерегайтесь подозрительных ссылок и вложений в электронной почте, WhatsApp или социальных сетях.
  • Установите обновленное приложение безопасности на свой мобильный телефон.
  • Проверьте разрешения, запрашиваемые новыми приложениями, прежде чем предоставлять их.
  • Познакомьте сотрудников с лучшими практиками кибербезопасности для защиты корпоративных данных.

Осознание рисков и принятие превентивных мер необходимы для защиты личной и профессиональной информации от таких угроз, как BTMOB Rat. Постоянная бдительность и обновление программного обеспечения безопасности являются наиболее эффективной линией защиты от этих изощренных атак.

Смотрите также Последние Новости (RU)
Злоумышленник требует извинений от Rockstar и угрожает слить дополнительные данные GTA 6

Мыльная опера с несанкционированным раскрытием материалов из Grand Theft Auto VI (GTA 6) обрела новую напряженную главу. Автор вторжений, известный под псевдонимом Cyberleek, пообещал продолжить публикацию конфиденциальных файлов…

В Последние Новости (RU) · 22/08/2026
Землетрясение магнитудой 6,7 произошло на юге Перу, о жертвах не сообщается

Сильное землетрясение магнитудой 6,7 произошло в нескольких регионах на юге Перу 20 июля 2023 года. Землетрясение, эпицентр которого находился в районе с низкой плотностью населения, до сих пор…

В Последние Новости (RU) · 20/08/2026
Обновление One UI 9.5: какие устройства Galaxy должны получить новый интерфейс Samsung

Samsung готовится выпустить One UI 9.5, следующую версию своего интерфейса для мобильных телефонов и планшетов Galaxy, которая в настоящее время находится на этапе тестирования. Хотя официальный список совместимых…

В Последние Новости (RU) · 20/08/2026
Число жертв землетрясения в Индонезии достигло 53, и правительство объявляет чрезвычайную ситуацию

Сильное землетрясение магнитудой 7,7 произошло на острове Флорес в Индонезии 16 августа 2026 года, что побудило правительство объявить 14-дневное чрезвычайное положение в провинции Восточная Нуса-Тенгара. Последний баланс, опубликованный…

В Последние Новости (RU) · 16/08/2026
Арсенал — Манчестер Сити подтвердил состав на Community Shield 2026: где смотреть в прямом эфире

Английский футбол готовится к традиционному спору Community Shield, в котором «Арсенал» и «Манчестер Сити» сойдутся лицом к лицу в решающем столкновении. Команды встретятся в субботу, 16 августа 2026…

В Последние Новости (RU) · 16/08/2026
Ислам Махачев подтвердил победу единогласным решением судей над Яном Мачадо Гарри на UFC 330

Победа Ислама Махачева единогласным решением судей на UFC 330В долгожданном главном событии турнира UFC 330, состоявшемся 15 августа 2026 года, Ислам Махачев одержал решающую победу над Яном Мачадо…

В Последние Новости (RU) · 16/08/2026