<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Btmob on BR Defense Center</title><link>https://brdefense.center/tags/btmob/</link><description>Recent content in Btmob on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 28 May 2026 20:04:13 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/btmob/index.xml" rel="self" type="application/rss+xml"/><item><title>Trojan de acesso remoto BTMOB ameaça usuários Android no Brasil</title><link>https://brdefense.center/news/trojan-de-acesso-remoto-btmob-ameaca-usuarios-andr/</link><pubDate>Thu, 28 May 2026 20:04:13 -0300</pubDate><guid>https://brdefense.center/news/trojan-de-acesso-remoto-btmob-ameaca-usuarios-andr/</guid><description>&lt;p>O BTMOB é um trojan de acesso remoto para Android que está sendo oferecido a cibercriminosos com uma interface de construção para gerar cargas de malware personalizadas, especialmente voltadas para iscas de phishing. Este malware possui uma ampla gama de funcionalidades, incluindo roubo de dados específicos, interceptação de transações financeiras, captura de telas e controle remoto do dispositivo. Segundo a empresa de cibersegurança ESET, o BTMOB é promovido abertamente na internet e opera como uma plataforma de malware como serviço (MaaS). Os criminosos podem personalizar as permissões solicitadas pelo aplicativo durante a instalação e definir ações como desativar o Google Play e ocultar o ícone do aplicativo. O BTMOB é mais ativo no Brasil e na América Latina, e suas vendas ocorrem em canais privados do Telegram, com assinaturas mensais de US$ 700 ou uma licença vitalícia por US$ 5.000. O malware é distribuído por meio de sites de phishing que se disfarçam de serviços de streaming e plataformas de mineração de criptomoedas, redirecionando as vítimas para portais que imitam o Google Play. A ESET recomenda que os usuários do Android instalem apenas aplicativos da loja oficial e revoguem permissões arriscadas.&lt;/p></description></item></channel></rss>