Detectan bot malicioso en Telegram

La empresa de ciberseguridad Forcepoint dio a conocer que se detectó un software malicioso (malware), el cual utiliza la red de mensajería instantánea Telegram para propagarse.

El programa malicioso tiene una infraestructura de Comando y Control (C2) que por lo regular es empleado por el Telegram Bot API para las comunicaciones, por lo que Forcepoint ya envió un aviso a los administradores del servicio de mensajería para evitar su propagación.

El malware fue detectado mediante una investigación que se concentraba en una pieza de software malicioso que es capaz de espiar los mensajes en tránsito, además de recuperar el hilo de los mensajes enviados o recibidos por el bot que es objetivo del ataque.

"Debido a la manera en que funciona el Bot API, todos los mensajes de botsanteriores pueden enviarse otra vez por un adversario que es capaz de interceptar y desencriptar el tráfico HTTPS. En la práctica, esto puede proporcionarle al adversario el historial completo de todos los mensajes enviados o recibidos por el bot objetivo. Esto a menudo incluye mensajes entre usuarios humanos regulares ya que los bots comparten con frecuencia un chat grupal con ellos”, señaló Forcepoint en un comunicado.

El aviso sobre la presencia de este software malicioso ocurre después de que Telegram enviara un mensaje a sus usuarios en el que anuncia mejoras en los chats grupales, tales como la posibilidad de deshacer la eliminación de chats en la versión 5.2, o las restricciones para que no se puedan publicar determinados tipos de contenido.

El malware detectado permitió a los investigadores seguir los pasos de los desarrolladores del mismo desde su creación hasta su despliegue, esto debido a que no existe la separación suficiente entre la víctima y el atacante como para que no se pueda identificar, relativamente rápido.

“Una pieza particular de malware demostró ser un caso de estudio excelente de por qué esto es peligroso, especialmente debido a que el creador de la amenaza no tiene la separación necesaria entre sus pruebas/desarrollo y los entornos operativos.

"Esto nos permitió seguir sus primeros pasos hacia la creación y despliegue del malware hasta las campañas actuales en la forma de comunicaciones hacia y desde las víctimas y las máquinas de prueba”, destacó la compañía.

Los atacantes emplearon la explotación Ethernal Blue para infectar a las máquinas no parchadas con ésta, por lo que además de tener un equipo actualizado, los expertos de Forcepoint Security Labs recomiendan a los usuarios evitar los Telegram bots y los canales grupales con bots.

El Informador

Tips al momento

Regresa el módulo de pago de revalidación vehicular al personal del Congreso del Estado 

El Congreso del Estado, en coordinación con la Secretaría de Hacienda del Estado, regresa con el servicio de módulo itinerante en las instalaciones del Poder Legislativo para acercar el pago de la revalidación vehicular al personal.

Este módulo se instala cada año como un servicio adicional de apoyo para la plantilla laboral del Congreso del Estado, a fin de que puedan acceder al pago del derecho vehicular vía nómina o a meses sin intereses.

Desde las primeras horas de este viernes comenzó el personal del Congreso a acudir y hacer fila para el pago de la revalidación vehicular 2026.

 


Luisa Alcalde dice que Elon Musk busca desacreditar lucha de Sheinbaum 

La chihuahuense y presidenta nacional de Morena, Luisa María Alcalde, quien aparece en fotografías junto al ex morenista Hernán Bermudez Requena, líder de "La Barredora", se lanzó en contra de Elon Musk por un comentario que hizo hacia la presidenta Claudia Sheinbaum.

Musk escribió que Sheinbaum “solo dice lo que sus jefes del cártel le dicen que diga”, en referencia al rechazo de la mandataria de reiniciar una “guerra contra el narcotráfico” como estrategia contra la violencia en México.

Luisa María Alcalde, utilizó la red social de "X" propiedad de Elon Musk para responderle con un video.

Luisa Alcalde señaló que las declaraciones fueron irresponsables, que  Elon Musk  pretende desinformar y desacreditar la lucha de Sheinbaum por la pacificación de nuestro país.

"Puede comprar cohetes, puede comprar empresas como Tesla, puede comprar una red social como X e incluso manipularla. Lo que no compra es legitimidad frente a un pueblo. Y si realmente a Elon Musk le preocupa el fenómeno del narcotráfico, que empiece por asumir su tramo de responsabilidad, siendo dueño de una red social tan poderosa, bien podría hacer campañas para desmantelar, para desincentivar el consumo de drogas, para prevenir las adicciones en su país, que es el origen del problema", sentenció.

https://x.com/LuisaAlcalde/status/2026075845006143831

Tips al momento

Regresa el módulo de pago de revalidación vehicular al personal del Congreso del Estado 

El Congreso del Estado, en coordinación con la Secretaría de Hacienda del Estado, regresa con el servicio de módulo itinerante en las instalaciones del Poder Legislativo para acercar el pago de la revalidación vehicular al personal.

Este módulo se instala cada año como un servicio adicional de apoyo para la plantilla laboral del Congreso del Estado, a fin de que puedan acceder al pago del derecho vehicular vía nómina o a meses sin intereses.

Desde las primeras horas de este viernes comenzó el personal del Congreso a acudir y hacer fila para el pago de la revalidación vehicular 2026.

 


Luisa Alcalde dice que Elon Musk busca desacreditar lucha de Sheinbaum 

La chihuahuense y presidenta nacional de Morena, Luisa María Alcalde, quien aparece en fotografías junto al ex morenista Hernán Bermudez Requena, líder de "La Barredora", se lanzó en contra de Elon Musk por un comentario que hizo hacia la presidenta Claudia Sheinbaum.

Musk escribió que Sheinbaum “solo dice lo que sus jefes del cártel le dicen que diga”, en referencia al rechazo de la mandataria de reiniciar una “guerra contra el narcotráfico” como estrategia contra la violencia en México.

Luisa María Alcalde, utilizó la red social de "X" propiedad de Elon Musk para responderle con un video.

Luisa Alcalde señaló que las declaraciones fueron irresponsables, que  Elon Musk  pretende desinformar y desacreditar la lucha de Sheinbaum por la pacificación de nuestro país.

"Puede comprar cohetes, puede comprar empresas como Tesla, puede comprar una red social como X e incluso manipularla. Lo que no compra es legitimidad frente a un pueblo. Y si realmente a Elon Musk le preocupa el fenómeno del narcotráfico, que empiece por asumir su tramo de responsabilidad, siendo dueño de una red social tan poderosa, bien podría hacer campañas para desmantelar, para desincentivar el consumo de drogas, para prevenir las adicciones en su país, que es el origen del problema", sentenció.

https://x.com/LuisaAlcalde/status/2026075845006143831

Notas recientes