11/09/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Tesla entregó más de 466 mil vehículos en el segundo trimestre

03/07/2023

03/07/2023

Tesla Inc (TSLA.O) dijo el domingo que entregó una cantidad récord de vehículos en el segundo trimestre, superando las estimaciones del mercado,...

Gobierno de El Salvador exoneró $60.5 millones en aranceles

20/05/2023

20/05/2023

Vigentes desde marzo de 2022, la erogación de impuestos de importación para alimentos e insumos agrícolas asciende, hasta la fecha,...

Bad Bunny se convierte en marca global a través del streaming y las redes sociales

04/01/2024

04/01/2024

El artista puertorriqueño ha aprovechado de manera experta el poder de la música en streaming y las redes sociales para...

57.7 % de los salvadoreños en EUA tienen intención de invertir en El Salvador

15/12/2022

15/12/2022

El Gobierno de El Salvador desarrolla iniciativas para fortalecer el vínculo con los salvadoreños en el exterior, una comunidad que siempre ha...

Brasil: Pronósticos de lluvias alivian mercado del café

16/01/2024

16/01/2024

Los pronósticos de lluvias en Brasil, el primer productor mundial de café, aliviaron las preocupaciones del mercado de una menor...

Nuevo modelo de negocios coloca a Sáenz & Asociados como firma destacada en la región

02/06/2021

02/06/2021

El uso de las nuevas tecnologías y sus herramientas innovadoras, forma parte de la creación de nuevos modelos de negocios,...

Invest in El Salvador impulsa inversión desde EE. UU.

23/04/2024

23/04/2024

La Agencia de Inversiones y Exportaciones de El Salvador (Invest in El Salvador) organizó el Foro Internacional para la Atracción...

Samsung fomenta el acceso a la tecnología en niñas y jóvenes con programas educativos

11/10/2024

11/10/2024

En el marco del Día Internacional de la Niña, Samsung Electronics destaca la importancia de invertir en la formación tecnológica...

El comercio electrónico se consolida como motor clave para el crecimiento económico en América Latina

08/07/2025

08/07/2025

El comercio electrónico continúa transformando los hábitos de consumo en América Latina, impulsado por la creciente digitalización, el uso masivo...

Inversión extranjera en Centroamérica: 4 proyectos que están impactando a la región  

11/08/2023

11/08/2023

La inversión extranjera en Centroamérica fue de 9,813 millones de dólares (mdd) durante 2022, mostró un reporte de la Comisión...

El Salvador se prepara para recibir siete cruceros en 2025

08/01/2025

08/01/2025

El Ministerio de Turismo (Mitur) ha confirmado la llegada de al menos siete cruceros a El Salvador durante 2025, fortaleciendo...

Seguro colectivo impulsa protección laboral y restauración ambiental en El Salvador

18/07/2025

18/07/2025

Un nuevo esquema de aseguramiento colectivo orientado a pequeñas y medianas empresas busca no solo proteger a sus colaboradores, sino...

El auge de TikTok y la IA: ¿El fin del dominio de Google?

27/05/2024

27/05/2024

Dos de cada cinco estadounidenses utilizan TikTok como motor de búsqueda, y casi uno de cada diez miembros de la...

Les Arts Culinaires revoluciona la formación gastronómica en Centroamérica

27/01/2025

27/01/2025

Les Arts Culinaires, el único instituto gastronómico en El Salvador con acreditación internacional, se consolida como líder en la formación...

El Salvador avanza en la digitalización del comercio exterior

03/02/2025

03/02/2025

El Ministerio de Economía (Minec) ha anunciado que ha digitalizado 96 de los 219 trámites de comercio exterior como parte...