O BTMOB é um trojan de acesso remoto para Android que está sendo oferecido a cibercriminosos com uma interface de construção para gerar cargas de malware personalizadas, especialmente voltadas para iscas de phishing. Este malware possui uma ampla gama de funcionalidades, incluindo roubo de dados específicos, interceptação de transações financeiras, captura de telas e controle remoto do dispositivo. Segundo a empresa de cibersegurança ESET, o BTMOB é promovido abertamente na internet e opera como uma plataforma de malware como serviço (MaaS). Os criminosos podem personalizar as permissões solicitadas pelo aplicativo durante a instalação e definir ações como desativar o Google Play e ocultar o ícone do aplicativo. O BTMOB é mais ativo no Brasil e na América Latina, e suas vendas ocorrem em canais privados do Telegram, com assinaturas mensais de US$ 700 ou uma licença vitalícia por US$ 5.000. O malware é distribuído por meio de sites de phishing que se disfarçam de serviços de streaming e plataformas de mineração de criptomoedas, redirecionando as vítimas para portais que imitam o Google Play. A ESET recomenda que os usuários do Android instalem apenas aplicativos da loja oficial e revoguem permissões arriscadas.
Fonte: https://www.bleepingcomputer.com/news/security/btmob-android-malware-service-generates-custom-phishing-payloads/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
28/05/2026 • Risco: ALTO
MALWARE
Trojan de acesso remoto BTMOB ameaça usuários Android no Brasil
RESUMO EXECUTIVO
O BTMOB representa uma ameaça significativa para usuários de Android, especialmente no Brasil, onde suas operações estão mais concentradas. O modelo de malware como serviço facilita o acesso a cibercriminosos, exigindo que as empresas adotem medidas proativas para proteger seus dados e conformidade legal.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido ao roubo de dados e fraudes.
Operacional
Roubo de dados financeiros e controle remoto de dispositivos.
Setores vulneráveis
['Setor financeiro', 'Setor de tecnologia', 'Setor de serviços']
📊 INDICADORES CHAVE
US$ 700 por assinatura mensal
Indicador
US$ 5.000 por licença vitalícia
Contexto BR
15 amostras de BTMOB 2.5 identificadas em duas semanas
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há aplicativos suspeitos instalados em dispositivos Android.
2
Recomendar a instalação de aplicativos apenas da Google Play Store e a ativação do Play Protect.
3
Monitorar continuamente por novas campanhas de phishing e atividades suspeitas em dispositivos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente ameaça de malware que pode comprometer dados sensíveis e a segurança financeira dos usuários.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, dado o potencial de roubo de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).