Navegación

El software espía MDM corporativo ataca a empresas de logística, roba nuevos SMS y redirige llamadas.

fuente: https://thehackernews.com/2026/09/corp-mdm-spyware-targets-logistics.html

El sector logístico se ha convertido en el objetivo de una nueva campaña cibernética maliciosa que distribuye un software espía para Android con el nombre en clave Corp MDM.

Según Have I Been Squatted, la campaña utiliza páginas falsas de Google Play con la marca CEVA y TKW Logistics para distribuir un archivo APK (Kit de Paquete de Android) disfrazado de servicio del sistema. La aplicación distribuida tiene el nombre de paquete "com.corp.mdm".

Corp MDM es un "implante de vigilancia compacto diseñado para extraer el contenido de los SMS recién recibidos, desviar llamadas y mantener un servicio oculto en primer plano", afirmó el investigador de seguridad Ben Folland.

El malware se ha descrito como limitado en su diseño, careciendo de las funciones de software espía típicas de los programas espía comerciales para Android. Se sospecha que el responsable de la campaña utilizó inteligencia artificial (IA) durante la fase de desarrollo, dada la presencia de errores que interfieren con sus capacidades.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el validador DNSSEC de Unbound podría permitir la ejecución remota de código (RCE) mediante una zona DNS maliciosa.

Todas las versiones del resolutor DNS Unbound anteriores a la 1.26.1 presentan un desbordamiento de memoria dinámica (heap overflow) crítico en su validador DNS...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Hackers convierten Telegram en un centro de mando para el malware de vigilancia HEAVYGRAM.

HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y l...

Leer artículo →