TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

New BTMOB Android Malware Enables Full Device Takeover

【要点】

◎BTMOBはAndroid端末を完全遠隔操作できる新型RATで、フィッシング経由で拡散し、情報窃取から端末乗っ取りまで実行可能な高機能マルウェアである (SecurityWeek)


【訳】

新たなBTMOB Androidマルウェアがデバイスの完全な乗っ取りを可能に


【要約】

ESETは、新たなAndroid向けリモートアクセス型トロイの木馬(RAT)「BTMOB」について警告した。BTMOBはSpySolrをベースに開発されたとみられ、動画配信サービスや暗号資産マイニングなどを装うフィッシングサイトから偽アプリとして配布される。攻撃者は付属のAPKビルダーを利用して、地域や標的に応じた偽アプリを容易に作成できる。感染後はAndroidのアクセシビリティサービスを悪用して権限を昇格し、認証情報や個人情報の窃取、スクリーンショット取得、端末操作の監視、さらには遠隔操作を実行できる。銀行情報窃取に特化したマルウェアよりも広範な機能を持ち、端末の完全な乗っ取りが可能である点が特徴である。主に中南米で観測されているが、世界的な脅威へ拡大する可能性がある。


【ニュース】

◆New BTMOB Android Malware Enables Full Device Takeover (SecurityWeek, 2026/05/28 09:05)
[新たなBTMOB Androidマルウェアがデバイスの完全な乗っ取りを可能に]

Delivered via phishing lures, the malware combines financial theft with data exfiltration and remote access.
[フィッシング詐欺を通じて拡散されるこのマルウェアは、金銭の窃取に加え、データの流出やリモートアクセス機能を備えています]

https://www.securityweek.com/new-btmob-android-malware-enables-full-device-takeover/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023