Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6081
)
-
▼
July
(Total:
710
)
-
Microsoft pierde dinero con Xbox Series X-S
-
iPhone 20: lo último
-
Vulnerabilidad en NVIDIA BlueField permite ejecuci...
-
Apple apuesta por las suscripciones
-
BlueNoroff lanza kit de phishing de Zoom que anali...
-
Gemini para Mac se renueva con una función impresc...
-
Intel logra fabricar chips gigantes
-
Samsung multiplicó sus beneficios x19 en el Q2 202...
-
Falso instalador de Flash Player usa certificado d...
-
Seagate planea lanzar discos duros Mozaic 5 de 50 ...
-
Las Radeon RX 9070 XT más baratas son más propensa...
-
GitLab corrige 13 fallos de seguridad que filtran ...
-
Campaña de minería en Linux usa PAM para ocultar b...
-
Llamada de Teams de dos minutos podría cifrar tu r...
-
Estafa de nueve años clona webs de empresas rusas ...
-
Explotan vulnerabilidad 0-day de Cisco FMC para ro...
-
Desarrollador afirma que Claude Opus 5 borró una b...
-
Node.js corrige 11 fallos de seguridad que pueden ...
-
Ciberplataforma que convierte llamadas de soporte ...
-
Raspberry Pi revela datos ocultos del operador DNS
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
-
▼
July
(Total:
710
)
Blogroll
Labels
seguridad
(
1619
)
vulnerabilidad
(
1571
)
software
(
902
)
hardware
(
845
)
google
(
744
)
Malware
(
708
)
privacidad
(
646
)
Windows
(
521
)
ransomware
(
518
)
android
(
454
)
exploit
(
407
)
linux
(
386
)
cve
(
373
)
tutorial
(
299
)
nvidia
(
288
)
manual
(
282
)
hacking
(
244
)
WhatsApp
(
173
)
ssd
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
Networking
(
73
)
firmware
(
72
)
sysadmin
(
72
)
adobe
(
65
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Un profesor detectó que 32 de 35 alumnos copiaron usando IA al ocultar un prompt invisible en el examen .
Servidor expuesto revela kit de phishing basado en IA utilizado en campaña de malware WebDAV
Monday, 20 July 2026
|
Posted by
el-brujo
|
Edit Post
Rapid7 descubrió la infraestructura de un operador de malware que utilizaba inteligencia artificial generativa para automatizar la creación, prueba y documentación de ataques de phishing. El atacante explotó vulnerabilidades de WebDAV para distribuir infostealers, enfocando una campaña masiva contra usuarios en México mediante sitios falsos de trámites gubernamentales. Este caso destaca cómo los criminales emplean herramientas de IA para operar con la eficiencia de un equipo de desarrollo de software moderno.
Un operador de malware dejó su servidor de entrega totalmente abierto y Rapid7 descargó todo el kit de herramientas: 1.048 archivos que incluyen plantillas de señuelos, pruebas de suplantación de nombres de archivo, experimentos de ejecución, droppers, notas del constructor y dos cadenas de campañas. Una de ellas ya estaba activa contra usuarios de Windows en México, distribuyendo un infostealer a través de un sitio falso de búsqueda de identificación gubernamental mediante WebDAV.
Lo que hace que esto sea más que un simple volcado de carga útil es que capturó la operación a mitad de su construcción. Notas de prueba, experimentos fallidos, documentación y registros de entrega en vivo estaban en un solo lugar, el tipo de rastro de desarrollo completo que los defensores rara vez ven.
Rapid7 analiza los artefactos, hasta llegar a una ruta codificada que apunta a una herramienta de codificación de IA de código abierto, como un operador que utiliza IA generativa para producir, probar y documentar la entrega de phishing a gran velocidad.
El conjunto de pruebas más desarrollado se centró en el CVE-2025-33053 (CVSS 8.8, ahora en el catálogo KEV de CISA), el secuestro del directorio de trabajo WebDAV que Check Point documentó el año pasado en su informe sobre Stealth Falcon.
El operador parecía estar reproduciéndolo. La técnica abusa de un acceso directo .url para lanzar un binario firmado legítimo de Windows mientras apunta su directorio de trabajo a un recurso compartido WebDAV controlado por el atacante. En el ataque original, el acceso directo lanzaba iediagcmd.exe, una herramienta de diagnóstico de Internet Explorer que inicia ayudantes como route.exe mediante el nombre de archivo simple; con el directorio de trabajo apuntando al recurso compartido remoto, Windows carga el route.exe del atacante desde WebDAV en lugar del real en System32.
El propio README del operador afirma que esto se ejecuta sin advertencias de SmartScreen o Mark-of-the-Web, "¡SIN ninguna advertencia de seguridad. Cero alertas!". Microsoft parcheó el fallo en junio de 2025.
Las notas reflejan la descripción de Check Point con tanta precisión que un README recuperado conservaba la ruta de ejemplo exacta del informe original. Luego, el operador escaló las pruebas.
Un "kit de prueba exhaustivo" expandió la técnica única a 59 archivos .url dirigidos a otros binarios firmados: herramientas .NET como InstallUtil y RegAsm, entradas de LOLBAS e incluso candidatos para el bypass de UAC, cada uno con una teoría escrita de por qué el secuestro debería funcionar y un orden de prueba por niveles.
Las notas tratan estos elementos como candidatos para sondear uno por uno, no como secuestros confirmados, y el operador construyó el conjunto por una razón concreta: el truco original falla en Windows 11 24H2, donde Internet Explorer, y por tanto iediagcmd.exe, ha desaparecido. El directorio también contenía conjuntos de pruebas más pequeños para otros dos fallos de manejo de archivos, el bypass de MSHTML CVE-2026-21513 y el filtrado de NTLM CVE-2025-24054, pero el secuestro de WebDAV era el evento principal.
La pista está en el papeleo. Rapid7 dice que los READMEs, las guías de generación de señuelos, los informes de prueba estilo matriz y un archivo _MAPPING.csv que vincula cada archivo de prueba con su binario objetivo presentan el formato de plantilla, la verbosidad y la estructura cargada de emojis que asocia con la salida de un LLM.
Lee el JavaScript del sitio de phishing lleno de emojis de la misma manera. Los comentarios en ruso y los nombres de las carpetas, una llamada testik (un diminutivo de "test"), sitúan al operador en un contexto de habla rusa pero no lo identifican. Rapid7 atribuye la operación a un flujo de trabajo asistido por LLM, probablemente construido con ayuda de Coderrr.
Se confirmó que el repositorio es público desde el 20 de julio de 2026: un agente de codificación de IA de código abierto y propósito general inspirado en Claude Code, GitHub Copilot CLI y Cursor, no una herramienta específica para atacantes. El resumen de Rapid7 es tajante: "el atacante utilizó LLM para operar más como un equipo de producto de software moderno".
El operador incluso dejó el panel de entrega, una herramienta de administración llamada Simba Service, en el mismo servidor con su puerto y credenciales predeterminadas sin cambiar.
El señuelo más distribuido parecía un informe CURP en PDF pero era un ejecutable .scr, con su nombre de archivo invertido con un anulación de derecha a izquierda (RTLO) para leerse como un PDF. Era un instalador de Inno Setup que descomprimía un cargador y ejecutaba un infostealer .NET enteramente en memoria, oculto dentro de un proceso firmado de Qihoo 360.
El stealer robaba monederos de criptomonedas, credenciales del navegador, cookies de sesión y sesiones de Telegram. Un segundo directorio de campaña, DlrtyGames, tomó una ruta diferente, cargando lateralmente una DLL trojanizada a través de un binario firmado de Ubisoft para soltar un RAT .NET modular.
Durante aproximadamente 5,5 días (del 20 al 26 de junio de 2026 UTC), el panel de entrega registró 77.098 solicitudes de 3.892 IPs únicas en 101 países, siendo México el que impulsó el 82,5% del tráfico y el 96,9% de la actividad de lanzamiento. Un solo señuelo de CURP representó 2.384 de los 2.441 eventos de lanzamiento, aproximadamente el 97,7%.
Esa cifra mide el alcance de la entrega, no las infecciones: Rapid7 cuenta un "evento de lanzamiento" cuando el panel ve una solicitud de cliente o abre un ejecutable desde el recurso compartido, no una ejecución confirmada en un endpoint, y el tráfico de EE. UU. y Alemania parecía más un escaneo que víctimas. La actividad también se concentró en el horario laboral mexicano, lo que es consistente con usuarios reales y no con escáneres automatizados.
Para quienes defienden sus sistemas, el parche de junio de 2025 cerró la ruta original de iediagcmd.exe, pero el kit de 59 archivos muestra que el operador busca otros binarios firmados que se comporten de la misma manera. Rapid7 ha publicado indicadores para ambas campañas, incluyendo direcciones C2 y hashes de archivos, en su GitHub; bloquéalos primero.
Para lo que los IOC no detectan, vigila el comportamiento que la alerta captó primero: el servicio WebClient iniciándose y davclnt.dll llegando a un host remoto, un binario firmado generando un proceso hijo cuya ruta de imagen reside en un recurso compartido WebDAV o UNC, y nombres de archivos que utilizan RTLO (U+202E), extensiones dobles o relleno antes de .exe o .scr.
La ráfaga de entrega fue corta y se enfrió después del 24 de junio. Lo que perdura es el método: un operador conectó herramientas de codificación de IA convencionales, que nunca fueron diseñadas para este trabajo, en una canalización repetible para producir y probar la entrega de phishing, lista para apuntar al siguiente objetivo.
Fuente:
THN
Un operador de malware dejó su servidor de entrega totalmente abierto y Rapid7 descargó todo el kit de herramientas: 1.048 archivos que incluyen plantillas de señuelos, pruebas de suplantación de nombres de archivo, experimentos de ejecución, droppers, notas del constructor y dos cadenas de campañas. Una de ellas ya estaba activa contra usuarios de Windows en México, distribuyendo un infostealer a través de un sitio falso de búsqueda de identificación gubernamental mediante WebDAV.Lo que hace que esto sea más que un simple volcado de carga útil es que capturó la operación a mitad de su construcción. Notas de prueba, experimentos fallidos, documentación y registros de entrega en vivo estaban en un solo lugar, el tipo de rastro de desarrollo completo que los defensores rara vez ven.
Rapid7 analiza los artefactos, hasta llegar a una ruta codificada que apunta a una herramienta de codificación de IA de código abierto, como un operador que utiliza IA generativa para producir, probar y documentar la entrega de phishing a gran velocidad.
El conjunto de pruebas más desarrollado se centró en el CVE-2025-33053 (CVSS 8.8, ahora en el catálogo KEV de CISA), el secuestro del directorio de trabajo WebDAV que Check Point documentó el año pasado en su informe sobre Stealth Falcon.
El operador parecía estar reproduciéndolo. La técnica abusa de un acceso directo .url para lanzar un binario firmado legítimo de Windows mientras apunta su directorio de trabajo a un recurso compartido WebDAV controlado por el atacante. En el ataque original, el acceso directo lanzaba iediagcmd.exe, una herramienta de diagnóstico de Internet Explorer que inicia ayudantes como route.exe mediante el nombre de archivo simple; con el directorio de trabajo apuntando al recurso compartido remoto, Windows carga el route.exe del atacante desde WebDAV en lugar del real en System32.
El propio README del operador afirma que esto se ejecuta sin advertencias de SmartScreen o Mark-of-the-Web, "¡SIN ninguna advertencia de seguridad. Cero alertas!". Microsoft parcheó el fallo en junio de 2025.
Las notas reflejan la descripción de Check Point con tanta precisión que un README recuperado conservaba la ruta de ejemplo exacta del informe original. Luego, el operador escaló las pruebas.Un "kit de prueba exhaustivo" expandió la técnica única a 59 archivos .url dirigidos a otros binarios firmados: herramientas .NET como InstallUtil y RegAsm, entradas de LOLBAS e incluso candidatos para el bypass de UAC, cada uno con una teoría escrita de por qué el secuestro debería funcionar y un orden de prueba por niveles.
Las notas tratan estos elementos como candidatos para sondear uno por uno, no como secuestros confirmados, y el operador construyó el conjunto por una razón concreta: el truco original falla en Windows 11 24H2, donde Internet Explorer, y por tanto iediagcmd.exe, ha desaparecido. El directorio también contenía conjuntos de pruebas más pequeños para otros dos fallos de manejo de archivos, el bypass de MSHTML CVE-2026-21513 y el filtrado de NTLM CVE-2025-24054, pero el secuestro de WebDAV era el evento principal.
La pista está en el papeleo. Rapid7 dice que los READMEs, las guías de generación de señuelos, los informes de prueba estilo matriz y un archivo _MAPPING.csv que vincula cada archivo de prueba con su binario objetivo presentan el formato de plantilla, la verbosidad y la estructura cargada de emojis que asocia con la salida de un LLM.
Lee el JavaScript del sitio de phishing lleno de emojis de la misma manera. Los comentarios en ruso y los nombres de las carpetas, una llamada testik (un diminutivo de "test"), sitúan al operador en un contexto de habla rusa pero no lo identifican. Rapid7 atribuye la operación a un flujo de trabajo asistido por LLM, probablemente construido con ayuda de Coderrr.
Se confirmó que el repositorio es público desde el 20 de julio de 2026: un agente de codificación de IA de código abierto y propósito general inspirado en Claude Code, GitHub Copilot CLI y Cursor, no una herramienta específica para atacantes. El resumen de Rapid7 es tajante: "el atacante utilizó LLM para operar más como un equipo de producto de software moderno".
El operador incluso dejó el panel de entrega, una herramienta de administración llamada Simba Service, en el mismo servidor con su puerto y credenciales predeterminadas sin cambiar.Una campaña activa dirigida a usuarios mexicanos
La alerta de MDR rastreó el origen hasta gobf[.]mx, un typosquat de la búsqueda de identificación nacional CURP del gobierno, que servía a las víctimas una página falsa de recuperación de registros cuyo botón de descarga activaba una consulta search-ms:. Esto abría el recurso compartido WebDAV del operador como una búsqueda de Explorador de Windows filtrada por archivos .scr.El señuelo más distribuido parecía un informe CURP en PDF pero era un ejecutable .scr, con su nombre de archivo invertido con un anulación de derecha a izquierda (RTLO) para leerse como un PDF. Era un instalador de Inno Setup que descomprimía un cargador y ejecutaba un infostealer .NET enteramente en memoria, oculto dentro de un proceso firmado de Qihoo 360.
El stealer robaba monederos de criptomonedas, credenciales del navegador, cookies de sesión y sesiones de Telegram. Un segundo directorio de campaña, DlrtyGames, tomó una ruta diferente, cargando lateralmente una DLL trojanizada a través de un binario firmado de Ubisoft para soltar un RAT .NET modular.
Durante aproximadamente 5,5 días (del 20 al 26 de junio de 2026 UTC), el panel de entrega registró 77.098 solicitudes de 3.892 IPs únicas en 101 países, siendo México el que impulsó el 82,5% del tráfico y el 96,9% de la actividad de lanzamiento. Un solo señuelo de CURP representó 2.384 de los 2.441 eventos de lanzamiento, aproximadamente el 97,7%.
Esa cifra mide el alcance de la entrega, no las infecciones: Rapid7 cuenta un "evento de lanzamiento" cuando el panel ve una solicitud de cliente o abre un ejecutable desde el recurso compartido, no una ejecución confirmada en un endpoint, y el tráfico de EE. UU. y Alemania parecía más un escaneo que víctimas. La actividad también se concentró en el horario laboral mexicano, lo que es consistente con usuarios reales y no con escáneres automatizados.
Para quienes defienden sus sistemas, el parche de junio de 2025 cerró la ruta original de iediagcmd.exe, pero el kit de 59 archivos muestra que el operador busca otros binarios firmados que se comporten de la misma manera. Rapid7 ha publicado indicadores para ambas campañas, incluyendo direcciones C2 y hashes de archivos, en su GitHub; bloquéalos primero.
Para lo que los IOC no detectan, vigila el comportamiento que la alerta captó primero: el servicio WebClient iniciándose y davclnt.dll llegando a un host remoto, un binario firmado generando un proceso hijo cuya ruta de imagen reside en un recurso compartido WebDAV o UNC, y nombres de archivos que utilizan RTLO (U+202E), extensiones dobles o relleno antes de .exe o .scr.
La ráfaga de entrega fue corta y se enfrió después del 24 de junio. Lo que perdura es el método: un operador conectó herramientas de codificación de IA convencionales, que nunca fueron diseñadas para este trabajo, en una canalización repetible para producir y probar la entrega de phishing, lista para apuntar al siguiente objetivo.
Fuente:
THN


Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.