Flare పరిశోధకులు వేలాది గూఢ పోస్టులను విశ్లేషించి, BTMOB Android మాల్వేర్ సేవ ఎలా విభిన్న రీసెల్లర్లు, సోర్స్‑కోడ్ విక్రేతలు, కస్టమ్ వర్షన్లు, పోటీ విక్రయ ఛానెల్లుగా విడిపోయిందో వెల్లడించారు. ఈ విభజన అసలు ఆపరేటర్ నియంత్రణను కష్టతరం చేస్తోంది.
BTMOB RAT, Android ఫోన్లలో రిమోట్ యాక్సెస్ ట్రోజన్, మొదట Malware‑as‑a‑Service (MaaS) ప్యాకేజీగా విక్రయించబడింది. Flare 2025 నుండి ప్రస్తుతం వరకు ఈ సేవకు సంబంధించి అధికారిక ప్రకటనలు, రీసెల్లర్ ప్రకటనలు, సోర్స్‑కోడ్ విక్రయాలు, స్వతంత్ర అడ్మిన్ల చర్యలను కలిగి ఉన్న వేలాది పోస్టులను పరిశీలించి, ఒక విస్తృత ఎకోసిస్టమ్ ఏర్పడిందని చూపించింది.
అధికారిక ఛానల్ కొత్త వర్షన్లు విడుదల చేసి, ప్రైవేట్ ఇన్ఫ్రాస్ట్రక్చర్ మరియు కోడ్ విక్రయాన్ని కొనసాగిస్తున్నప్పటికీ, Telegram లో సమన్వయంగా పనిచేస్తున్న రీసెల్లర్ ప్రచారాలు, నకిలీ ఖాతాలు BTMOB పేరును ఉపయోగించడం ద్వారా గందరగోళాన్ని కలిగిస్తున్నాయి. దీనివల్ల నిజమైన ఆఫర్లు మరియు నకిలీ ఆఫర్లను వేరుచేయడానికి సైబర్ సెక్యూరిటీ నిపుణులపై అదనపు బాధ్యతలు పడుతున్నాయి.