
La empresa de ciberseguridad Forcepoint dio a conocer que se detectó un software malicioso (malware), el cual utiliza la red de mensajería instantánea Telegram para propagarse.
El programa malicioso tiene una infraestructura de Comando y Control (C2) que por lo regular es empleado por el Telegram Bot API para las comunicaciones, por lo que Forcepoint ya envió un aviso a los administradores del servicio de mensajería para evitar su propagación.
El malware fue detectado mediante una investigación que se concentraba en una pieza de software malicioso que es capaz de espiar los mensajes en tránsito, además de recuperar el hilo de los mensajes enviados o recibidos por el bot que es objetivo del ataque.
"Debido a la manera en que funciona el Bot API, todos los mensajes de botsanteriores pueden enviarse otra vez por un adversario que es capaz de interceptar y desencriptar el tráfico HTTPS. En la práctica, esto puede proporcionarle al adversario el historial completo de todos los mensajes enviados o recibidos por el bot objetivo. Esto a menudo incluye mensajes entre usuarios humanos regulares ya que los bots comparten con frecuencia un chat grupal con ellos”, señaló Forcepoint en un comunicado.
El aviso sobre la presencia de este software malicioso ocurre después de que Telegram enviara un mensaje a sus usuarios en el que anuncia mejoras en los chats grupales, tales como la posibilidad de deshacer la eliminación de chats en la versión 5.2, o las restricciones para que no se puedan publicar determinados tipos de contenido.
El malware detectado permitió a los investigadores seguir los pasos de los desarrolladores del mismo desde su creación hasta su despliegue, esto debido a que no existe la separación suficiente entre la víctima y el atacante como para que no se pueda identificar, relativamente rápido.
“Una pieza particular de malware demostró ser un caso de estudio excelente de por qué esto es peligroso, especialmente debido a que el creador de la amenaza no tiene la separación necesaria entre sus pruebas/desarrollo y los entornos operativos.
"Esto nos permitió seguir sus primeros pasos hacia la creación y despliegue del malware hasta las campañas actuales en la forma de comunicaciones hacia y desde las víctimas y las máquinas de prueba”, destacó la compañía.
Los atacantes emplearon la explotación Ethernal Blue para infectar a las máquinas no parchadas con ésta, por lo que además de tener un equipo actualizado, los expertos de Forcepoint Security Labs recomiendan a los usuarios evitar los Telegram bots y los canales grupales con bots.
El Informador

Siguiendo con el guion de la 4T, la súper delegada Mayra Chávez dice que no hay recortes de recursos federales para Chihuahua bajo el argumento entre sus datos de que se están entregando de manera directa un millón de chihuahuenses un monto de 7 mil 552 millones de pesos de los programas sociales.
Sin dar mayores detalles de las participaciones y aportaciones. La delegada del Bienestar rechazó que haya una reducción de la 4T a Chihuahua, que al contrario serán más.
Mientras que el gobierno de Chihuahua advirtió vía comparecencia del Secretario de Hacienda, José de Jesús Granillo, que se vienen nuevos recortes para Chihuahua, tan sólo en salud se reportó una reducción de 327 millones de pesos en salud, 3 millones que eran para materiales y medicinas, 1.8 millones para atención al campo y casi 180millones de pesos en previsiones salariales.
Jorge Soto presidente de la Comisión de Hacienda del Congreso del Estado, señaló que la delegada Mayra Chávez está en una realidad alterativa de Morena donde todo es bueno, todo está bien, cuando en la realidad, no hay obras de infraestructura para Chihuahua.

En la reciente columna de Raymundo Riva Palacio para El Financiero del espacio Estrictamente Personal, bajo el título de "La narcopolítica no sólo es morena", menciona que el Departamento de Estado de los Estados Unidos tendría bajo la mira al gobierno de Chihuahua que encabeza Maru Campos.
Riva Palacio realiza una sentencia firme: "La gobernadora Maru Campos no parece haber comprendido los embates estadounidenses contra la narcopolítica, y su falta de ajustes en las áreas judiciales ha creado otra sospecha" y deja en manifiesto que las investigaciones del gobierno de Estados Unidos contra la narcopolítica han puesto a Chihuahua en el centro de atención, por la supuesta penetración del crimen organizado en la alta esfera del gobierno estatal.
Refiere que la cancelación de la visa a un alto funcionario de la Fiscalía General del Estado, habría sido parte de las investigaciones que sigue el gobierno estadounidense, que incluso se anticipa que otro de mayor rango está próximo a perderla.
Según Riva Palacio, cabe la posibilidad de que el gobierno de Donald Trump no se detuviera en revocar la visa de la gobernadora.
Otro de los puntos que aborda son los cambios de la estructura judicial y la sospecha de que dinero ilícito pueda ser inyectado en las campañas para la gubernatura de Chihuahua en 2027.
La molestia de EU y la atención sobre Chihuahua acrecenta al no advertir que no existe cambios en los cargos relevantes, a pesar de presuntas evidencias de vinculación institucional con el crimen organizado.
El gobierno de Estados Unidos cuenta con dos testigos protegidos ante el FBI que detallan el asesinato de cuatro agentes de la Agencia Estatal de Investigación y el delegado del INM en 2022 y que han revelado que existe una abogada de narcos vinculada a un alto funcionario de la fiscalía estatal fue quien puso a los agentes para ser emboscados. Así como la operación del Cereso número 3 de Ciudad Juárez por La Línea, que domina aproximadamente el 80% del crimen en el estado y está ligada al Cártel Jalisco Nueva Generación (CJNG).
Tras la clasificación de los cárteles como organizaciones terroristas por parte de Trump, ha generado que se confirmen operaciones de contraterrorismo se están manejando desde Fort Bliss en El Paso, bajo la supervisión de Tulsi Gabbard, Directora Nacional de Inteligencia. Participan el FBI y el Departamento de Seguridad Nacional, demostrando que Estados Unidos está eliminando los límites para enfrentar a los cárteles en la frontera, lo que presiona directamente al gobierno de Chihuahua a actuar.

Siguiendo con el guion de la 4T, la súper delegada Mayra Chávez dice que no hay recortes de recursos federales para Chihuahua bajo el argumento entre sus datos de que se están entregando de manera directa un millón de chihuahuenses un monto de 7 mil 552 millones de pesos de los programas sociales.
Sin dar mayores detalles de las participaciones y aportaciones. La delegada del Bienestar rechazó que haya una reducción de la 4T a Chihuahua, que al contrario serán más.
Mientras que el gobierno de Chihuahua advirtió vía comparecencia del Secretario de Hacienda, José de Jesús Granillo, que se vienen nuevos recortes para Chihuahua, tan sólo en salud se reportó una reducción de 327 millones de pesos en salud, 3 millones que eran para materiales y medicinas, 1.8 millones para atención al campo y casi 180millones de pesos en previsiones salariales.
Jorge Soto presidente de la Comisión de Hacienda del Congreso del Estado, señaló que la delegada Mayra Chávez está en una realidad alterativa de Morena donde todo es bueno, todo está bien, cuando en la realidad, no hay obras de infraestructura para Chihuahua.

En la reciente columna de Raymundo Riva Palacio para El Financiero del espacio Estrictamente Personal, bajo el título de "La narcopolítica no sólo es morena", menciona que el Departamento de Estado de los Estados Unidos tendría bajo la mira al gobierno de Chihuahua que encabeza Maru Campos.
Riva Palacio realiza una sentencia firme: "La gobernadora Maru Campos no parece haber comprendido los embates estadounidenses contra la narcopolítica, y su falta de ajustes en las áreas judiciales ha creado otra sospecha" y deja en manifiesto que las investigaciones del gobierno de Estados Unidos contra la narcopolítica han puesto a Chihuahua en el centro de atención, por la supuesta penetración del crimen organizado en la alta esfera del gobierno estatal.
Refiere que la cancelación de la visa a un alto funcionario de la Fiscalía General del Estado, habría sido parte de las investigaciones que sigue el gobierno estadounidense, que incluso se anticipa que otro de mayor rango está próximo a perderla.
Según Riva Palacio, cabe la posibilidad de que el gobierno de Donald Trump no se detuviera en revocar la visa de la gobernadora.
Otro de los puntos que aborda son los cambios de la estructura judicial y la sospecha de que dinero ilícito pueda ser inyectado en las campañas para la gubernatura de Chihuahua en 2027.
La molestia de EU y la atención sobre Chihuahua acrecenta al no advertir que no existe cambios en los cargos relevantes, a pesar de presuntas evidencias de vinculación institucional con el crimen organizado.
El gobierno de Estados Unidos cuenta con dos testigos protegidos ante el FBI que detallan el asesinato de cuatro agentes de la Agencia Estatal de Investigación y el delegado del INM en 2022 y que han revelado que existe una abogada de narcos vinculada a un alto funcionario de la fiscalía estatal fue quien puso a los agentes para ser emboscados. Así como la operación del Cereso número 3 de Ciudad Juárez por La Línea, que domina aproximadamente el 80% del crimen en el estado y está ligada al Cártel Jalisco Nueva Generación (CJNG).
Tras la clasificación de los cárteles como organizaciones terroristas por parte de Trump, ha generado que se confirmen operaciones de contraterrorismo se están manejando desde Fort Bliss en El Paso, bajo la supervisión de Tulsi Gabbard, Directora Nacional de Inteligencia. Participan el FBI y el Departamento de Seguridad Nacional, demostrando que Estados Unidos está eliminando los límites para enfrentar a los cárteles en la frontera, lo que presiona directamente al gobierno de Chihuahua a actuar.
