EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Corp MDM Spyware Targets Logistics Firms, Steals New SMS and Redirects Calls

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

Un nuovo malware Android, Corp MDM, è stato distribuito attraverso pagine finte di Google Play, mirando a aziende logistici. Il malware intercetta SMS, reindirizza chiamate e comunica con un server C2. Non è stato confermato un sfruttamento attivo in rete. Una patch non è stata indicata.

Perché conta

Le PMI logistici sono a rischio di furto di dati sensibili e intercettazione di comunicazioni. La distribuzione tramite Google Play rende il malware accessibile a qualsiasi dispositivo Android non protetto. L'attacco potrebbe compromettere la sicurezza operativa e finanziaria.

Benefici operativi potenziali

  • Riduzione della superficie esposta a malware Android
  • Miglioramento del controllo sugli accessi e le installazioni di applicazioni
  • Rilevamento precoce di attività maliziose
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

The logistics sector has become the target of a new malicious cyber campaign that distributes an Android spyware codenamed Corp MDM. According to Have I Been Squatted, the campaign uses fake Google Play pages branded as CEVA and TKW Logistics to distribute an Android Package Kit (APK) file that's dressed up as a system service. The delivered app has the package name "com.corp.mdm" Corp MDM

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
24/09/2026 14:05
MITRE ATT&CK
T1190, T1078, T1486
Apri la fonte originale