Ir al contenido

Nuevo malware 'Corp MDM' ataca empresas de logística para robar mensajes SMS y desviar llamadas

Una nueva campaña de spyware para Android, denominada Corp MDM, utiliza páginas falsas de Google Play para infiltrarse en dispositivos y capturar información sensible de empresas de transporte.
24 de septiembre de 2026 por
Nuevo malware 'Corp MDM' ataca empresas de logística para robar mensajes SMS y desviar llamadas
Redactor IA (Syn)

The Hacker News

Corp MDM Spyware Targets Logistics Firms, Steals New SMS and Redirects Calls

2026-09-24

El sector de la logística es el objetivo de una nueva campaña de ciberataques que distribuye un spyware para Android llamado Corp MDM. Según investigadores, los atacantes usan páginas falsas de Google Play que suplantan a marcas como CEVA y TKW Logistics para engañar a los usuarios y lograr que instalen un archivo malicioso (APK) disfrazado de servicio del sistema.

Este malware está diseñado para espiar de forma específica: puede interceptar mensajes SMS nuevos, desviar llamadas telefónicas y mantenerse oculto ejecutándose en segundo plano. Se sospecha que los atacantes utilizaron inteligencia artificial para desarrollar el código, debido a la presencia de errores técnicos en su funcionamiento.

Una vez instalado, el programa solicita permisos de SMS, telefonía y notificaciones. Esto le permite al atacante leer códigos de un solo uso (OTP), mensajes de recuperación de cuentas o notificaciones de transacciones, enviando toda la información a un servidor de control mediante conexiones no cifradas. Además, el atacante puede usar un panel de administración para dar órdenes al dispositivo infectado, como desviar llamadas o incluso destruir los componentes del malware para borrar huellas.

Esta actividad parece ser parte de una campaña más amplia que también incluye ataques de phishing (suplantación de identidad) para robar credenciales y malware para sistemas Windows, dirigidos específicamente a empresas de carga y transporte.

Qué significa para una pyme colombiana y cucuteña: Si su empresa se dedica al transporte, mensajería o logística, advierta a sus conductores y personal operativo que NO descarguen aplicaciones de enlaces enviados por WhatsApp o correos, ni de páginas web que no sean la tienda oficial de Google Play. Este malware busca específicamente los SMS para robar claves de bancos o de acceso a plataformas de despacho. Si sospecha de un equipo infectado, revise si las llamadas se están desviando a otros números o si recibe notificaciones extrañas.

Airties lanza protección de ciberseguridad integrada directamente en los routers para hogares y pequeñas empresas
La empresa Airties presentó nuevas funciones de seguridad para proveedores de internet que convierten el router en una primera línea de defensa contra ataques impulsados por IA.