17/12/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

El futuro de TikTok en EEUU es incierto tras una prohibición gubernamental

07/01/2023

07/01/2023

La popular red social TikTok, que ya era muy criticada por demócratas y republicanos, comenzó el año bajo fuerte presión...

El Salvador lidera la caída en exportaciones de café en Latinoamérica, según informe del BID

06/01/2025

06/01/2025

El Salvador registró la mayor reducción en las exportaciones de café entre los principales países productores de Latinoamérica durante el...

Amazon Prime actualiza con opción de anuncios limitados

03/01/2024

03/01/2024

La plataforma de streaming Amazon Prime realiza una nueva actualización. Llegan los anuncios “limitados”. Los afiliados de Amazon Prime deberán...

Porsche instalará cinco cargadores eléctricos en El Salvador

12/01/2024

12/01/2024

Bajo la ejecución del proyecto Destination Charging Program, Porsche se prepara para instalar cinco cargadores eléctricos en diferentes puntos de...

Turismo del futuro: IA revoluciona la experiencia

22/04/2024

22/04/2024

La revolución tecnológica ha llegado al corazón del turismo, transformando la manera en que se planifican y experimentan los viajes....

Microsoft Word y Excel se suman al debut de las gafas de realidad virtual de Apple

03/02/2024

03/02/2024

Las nuevas gafas y auriculares de realidad virtual (VR) y realidad aumentada (AR) de Apple que salen a la venta...

Banco Mundial mantiene que la economía se estabilizará y alerta sobre los aranceles de Trump

16/01/2025

16/01/2025

El Banco Mundial (BM) mantuvo este jueves su previsión de que la economía mundial crecerá el 2,7 % este año...

Los clubes de la Premier League aprueban una reforma salarial histórica

21/11/2025

21/11/2025

La Premier League confirmó un cambio relevante en su marco económico a partir de la temporada 2026/2027. Los 20 clubes...

El gabinete de Trump alcanza un patrimonio histórico de 7.500 millones de dólares

14/08/2025

14/08/2025

El gabinete que acompañaría a Donald Trump en su regreso a la Casa Blanca se perfila como el más adinerado...

Milei logra primer triunfo legislativo con ambiciosa reforma económica

13/06/2024

13/06/2024

El presidente argentino, Javier Milei, logró el jueves su primer triunfo legislativo significativo con la aprobación de la reforma «más...

Instagram y Facebook dejarán de dirigir anuncios a menores basados en género

10/01/2023

10/01/2023

La tecnológica estadounidense Meta, propietaria de las redes sociales Instagram y Facebook, dijo este martes que prohibirá a sus anunciantes...

Medidas para evitar alzas en la energía eléctrica se mantendrán vigentes hasta 2026

12/07/2025

12/07/2025

El Gobierno salvadoreño mantendrá vigentes, hasta el 31 de diciembre de 2026, las disposiciones transitorias que regulan el cargo por...

Micro y pequeña empresa contarán con asesoría virtual para sus negocios

26/04/2021

26/04/2021

El desarrollo de los modelos de negocios para la micro y pequeña empresa, se verá respaldado en los próximos días,...

Menor comercio con EE.UU. y Canadá reduce exportaciones salvadoreñas

17/06/2024

17/06/2024

El Banco Interamericano de Desarrollo (BID) ha confirmado que la caída de las exportaciones de El Salvador se debe principalmente...

La Inteligencia Artificial y su Impacto en la Sociedad

02/01/2024

02/01/2024

La popularización de la inteligencia artificial, encarnada en el chat GPT, ha despertado un profundo interés en la sociedad. En...

error: Content is protected !!