BTMOBはAndroidデバイス向けのリモートアクセストロイとして始まり、公式オペレーターのコントロールを失い、より安価な再販業者、ソースコード販売者、独立したサーバー所有者、そして模倣者で溢れたエコシステムへと変貌した。BTMOBはMaaS(Malware-as-a-Service)モデルで、ユーザーが独自の悪意あるAndroidアプリケーションを作成できるパッケージとして販売されている。しかし、公式オペレーターのコントロールを失ったことで、エコシステム内により安価な再販業者、ソースコード販売者、そして模倣者が現れた。
BTMOBの公式オペレーターは、2025年にBTMOB V2を700ドルで販売し始めたが、その後サーバーエラーを経験した。オペレーターは4000台以上のモバイルデバイスが接続されていると主張したが、この要求が顧客の活動によるものかDDoS攻撃によるものかを特定できなかった。その後、ソースコードとインストールトレーニングを20,000ドルで販売し始めた。しかし、オペレーターのコントロールを失ったことで、エコシステム内により安価な再販業者、ソースコード販売者、そして模倣者が現れた。
BTMOBの公式オペレーターは、2026年にBTMOB V4.1とV4.5を発売したが、エコシステム内には依然としてより安価な再販業者、ソースコード販売者、そして模倣者が存在している。
