BTMOB, que comenzó como un troyano de acceso remoto para dispositivos Android, al perder el control del operador oficial, se convirtió en un ecosistema lleno de revendedores más baratos, vendedores de código fuente, propietarios de servidores independientes y posibles imitadores. BTMOB, con el modelo MaaS (Malware-as-a-Service), se vende como un paquete que permite a los usuarios crear sus propias aplicaciones maliciosas para Android. Sin embargo, al perder el control del operador oficial, surgieron en el ecosistema revendedores más baratos, vendedores de código fuente y posibles imitadores.

El operador oficial de BTMOB comenzó a vender BTMOB V2 en 2025 por 700 dólares, pero luego experimentó errores en el servidor. El operador afirmó tener más de 4000 dispositivos móviles conectados, pero no pudo determinar si esta demanda se debía a la actividad del cliente o a un ataque DDoS. Posteriormente, comenzó a vender el código fuente y los tutoriales de instalación por 20.000 dólares. Sin embargo, al perder el control del operador oficial, surgieron en el ecosistema revendedores más baratos, vendedores de código fuente y posibles imitadores.

El operador oficial de BTMOB lanzó BTMOB V4.1 y V4.5 en 2026, pero en el ecosistema aún existen revendedores más baratos, vendedores de código fuente y posibles imitadores.