fuente: https://thehackernews.com/2026/09/corp-mdm-spyware-targets-logistics.html
El sector logístico se ha convertido en el objetivo de una nueva campaña cibernética maliciosa que distribuye un software espía para Android con el nombre en clave Corp MDM.
Según Have I Been Squatted, la campaña utiliza páginas falsas de Google Play con la marca CEVA y TKW Logistics para distribuir un archivo APK (Kit de Paquete de Android) disfrazado de servicio del sistema. La aplicación distribuida tiene el nombre de paquete "com.corp.mdm".
Corp MDM es un "implante de vigilancia compacto diseñado para extraer el contenido de los SMS recién recibidos, desviar llamadas y mantener un servicio oculto en primer plano", afirmó el investigador de seguridad Ben Folland.
El malware se ha descrito como limitado en su diseño, careciendo de las funciones de software espía típicas de los programas espía comerciales para Android. Se sospecha que el responsable de la campaña utilizó inteligencia artificial (IA) durante la fase de desarrollo, dada la presencia de errores que interfieren con sus capacidades.
La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. añadió el viernes tres fallos de seguridad que afectan al kernel de Linux a su ca...
Leer artículo →NLnet Labs lanzó Unbound 1.26.1 para corregir nueve vulnerabilidades, destacando una falla crítica de desbordamiento de memoria (CVE-2026-81642) que podría perm...
Leer artículo →OpenAI ha presentado nuevos ejemplos de lo que denomina "desalineación de modelos de IA" ocurridos en los últimos seis meses; entre ellos figuran la c...
Leer artículo →