Navegación

El software espía MDM corporativo ataca a empresas de logística, roba nuevos SMS y redirige llamadas.

fuente: https://thehackernews.com/2026/09/corp-mdm-spyware-targets-logistics.html

El sector logístico se ha convertido en el objetivo de una nueva campaña cibernética maliciosa que distribuye un software espía para Android con el nombre en clave Corp MDM.

Según Have I Been Squatted, la campaña utiliza páginas falsas de Google Play con la marca CEVA y TKW Logistics para distribuir un archivo APK (Kit de Paquete de Android) disfrazado de servicio del sistema. La aplicación distribuida tiene el nombre de paquete "com.corp.mdm".

Corp MDM es un "implante de vigilancia compacto diseñado para extraer el contenido de los SMS recién recibidos, desviar llamadas y mantener un servicio oculto en primer plano", afirmó el investigador de seguridad Ben Folland.

El malware se ha descrito como limitado en su diseño, careciendo de las funciones de software espía típicas de los programas espía comerciales para Android. Se sospecha que el responsable de la campaña utilizó inteligencia artificial (IA) durante la fase de desarrollo, dada la presencia de errores que interfieren con sus capacidades.

Últimas noticias

05 DE SEPTIEMBRE, 2026

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...

Leer artículo →
05 DE SEPTIEMBRE, 2026

CVE-2026-75754 (CVSS 10): RCE raíz del Centro de control de ASUS.

ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....

Leer artículo →
05 DE SEPTIEMBRE, 2026

PostgreSQL corrige un fallo de decodificación lógica de 12 años de antigüedad que permite la ejecución de código de rol de replicación.

PostgreSQL ha publicado actualizaciones para solucionar una vulnerabilidad de seguridad que permite que una cuenta con el atributo REPLICATION ejecute código ar...

Leer artículo →