16/06/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Meta lanza su inteligencia artificial en Europa a pesar de la regulación compleja

21/03/2025

21/03/2025

Meta anunció que comenzará a implantar a partir de esta semana su chatbot de inteligencia artificial (IA) en sus redes...

OutSystems lanza «Project Morpheus»: IA que crea apps en minutos.

09/09/2023

09/09/2023

OutSystems creó “Project Morpheus”, una nueva plataforma de inteligencia artificial que crea otras aplicaciones con esta tecnología en cuestión de...

ZeroBorder protege Bitcoin en El Salvador

29/04/2024

29/04/2024

El Proyecto CLARUS Money anunció el lanzamiento de ZeroBorder, una solución bancaria basada en blockchain que revolucionará el panorama financiero...

Economía del Metaverso comenzará su impacto en los próximos 4 a 5 años

29/11/2022

29/11/2022

Será a partir de los siguientes cuatro a cinco años cuando América Latina, se empiece a notar el impacto económico...

El Salvador registra quinto mes consecutivo de inflación negativa en agosto

10/09/2025

10/09/2025

Por quinto mes seguido, El Salvador experimenta una leve caída en el nivel general de precios, según las estadísticas del...

El Salvador y Perú inician negociaciones para un Tratado de Libre Comercio

05/02/2025

05/02/2025

La ministra de Economía de El Salvador, María Luisa Hayem, y la ministra de Comercio Exterior y Turismo de Perú,...

Ratifican apoyo a selección nacional de surf de El Salvador

15/04/2023

15/04/2023

El desarrollo económico de El Salvador es una de las principales áreas de trabajo de Gobierno salvadoreño y para lograrlo,...

Ecuador lanza plataforma de acción para reducir contaminación de plásticos

26/04/2023

26/04/2023

El Gobierno de Ecuador presentó una Plataforma de Acción para los Plásticos (NPAP Ecuador), un espacio orientado a impulsar la...

SmartThings de Samsung: La tecnología que transforma tu vida diaria

14/09/2023

14/09/2023

Cuando una marca tecnológica se compromete a poner al usuario en el centro de sus innovaciones, está transmitiendo un mensaje...

Lanzan el premio a la Construcción Sostenible en El Salvador

04/04/2024

04/04/2024

Este jueves, la Cámara Salvadoreña de la Industria de la Construcción (Casalco), junto con la Fundación Empresarial para la Acción...

Realizan cuarta edición de la Gala de la Gastronomía salvadoreña

07/02/2023

07/02/2023

El reconocido espacio para el desarrollo de la cultura gastronómica de El Salvador, Red Fork que nos mantiene informados sobre...

Inflación en El Salvador registra repunte en septiembre tras cinco meses de caídas

16/10/2025

16/10/2025

La inflación en El Salvador mostró un repunte en septiembre, con una tasa de 0.36 %, rompiendo una racha de...

ASI participó en lanzamiento de la Estrategia Nacional de Facilitación del Comercio

07/03/2023

07/03/2023

La Asociación Salvadoreña de Industriales asistió al lanzamiento de la Estrategia Nacional de Facilitación del Comercio 2023-2027, que se llevó...

Inauguran quiosco virtual para salvadoreños en Nueva Jersey

28/02/2023

28/02/2023

Este día, el Gobierno del Presidente Nayib Bukele inauguró hoy en Elizabeth, Nueva Jersey, Estados Unidos, el segundo quiosco virtual,...

BCR descarta desconfianza pese a caída en inversión extranjera

06/04/2026

06/04/2026

El Banco Central de Reserva de El Salvador (BCR) explicó que la reducción de la inversión extranjera directa (IED) neta...