BTMOB Android Malware Enables Full Device Takeover

TL;DR. The BTMOB remote access trojan (RAT) targets Android users for financial theft, data exfiltration, and device takeover. - Threat actors use phishing lures to distribute BTMOB, mimicking legitimate streaming or crypto mining services. - The malware abuses Android Accessibility Services for privilege escalation without user interaction. - BTMOB is sold with an APK builder interface, enabling customization for target geographies.

Sources

Back to QLANKR News