31/01/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

El costo del tratamiento de la gripe varía significativamente en América Latina

19/11/2023

19/11/2023

Según una investigación publicada en el portal NetCredit, el costo de comprar los insumos para tratar la gripe en El...

«La regla de Noé» una de los secretos de éxito de Warren Buffett

20/05/2023

20/05/2023

El legendario investionista estadounidense, Warren Buffett, quien además es uno de los hombres de negocios más exitosos de los últimos...

Trump dice que «probablemente» dará a TikTok una prórroga de 90 días para evitar el veto

18/01/2025

18/01/2025

El presidente electo estadounidense, Donald Trump, afirmó este sábado que «probablemente» concederá a TikTok una prórroga de 90 días para...

Los platos preparados, un negocio en alza en alimentación que también triunfa en Navidad

24/12/2024

24/12/2024

La industria de los platos preparados y el «listo para llevar» en el supermercado siguen ganando adeptos durante todo el...

Adiós al dólar: este otro país quiere abandonarlo por completo

09/08/2025

09/08/2025

En medio de la creciente tensión económica global, varios países están buscando formas de reducir su dependencia del dólar estadounidense....

FemTech: radiografía de un sector desatendido con un potencial de mercado de US$ 10.000 millones

09/08/2025

09/08/2025

Durante décadas, la salud femenina permaneció como un área invisibilizada en la medicina. No por falta de pacientes —las mujeres...

Nestlé Purina fortalece la salud felina en El Salvador

10/04/2025

10/04/2025

Como parte de su compromiso con el bienestar de las mascotas, Nestlé Purina, a través de su marca Pro Plan,...

Milei acuerda con Elon Musk realizar evento en Argentina

12/04/2024

12/04/2024

El presidente de Argentina, Javier Milei, se reunió con el ejecutivo de Tesla, Elon Musk, y acordaron realizar un evento...

Agricultura destina más de $52 millones a fortalecer agromercados y abastecimiento nacional en 2026

17/10/2025

17/10/2025

El Ministerio de Agricultura y Ganadería (MAG) ha incluido en su anteproyecto presupuestario para 2026 una asignación de $52,915,000 destinada...

Jóvenes salvadoreños se certifican en programación y codificación por el programa SIC de Samsung

09/08/2023

09/08/2023

Un total de 103 jóvenes salvadoreños, con edades entre 15 y 22 años, celebraron la culminación de una importante meta...

Pronostican que economía latina crecería 1% en 2023

18/01/2023

18/01/2023

Primero se escucharon las alertas en el Foro Económico Mundial de una posible recesión y ahora Moody’s Analytics también advierte...

Empresa líder en consultoría inmobiliaria invertirá en El Salvador

23/06/2023

23/06/2023

La empresa líder en consultoría inmobiliaria, Colliers, anunció oficialmente el inicio de sus operaciones en El Salvador, en respuesta al...

Aprobación de fondos al Sector Cafetalero beneficiará a productores salvadoreños

29/06/2023

29/06/2023

El sector cafetalero de El Salvador celebró la aprobación de más de $4 millones por parte de la Asamblea Legislativa...

Ventas minoristas de EEUU crecen a ritmo más lento en mayo

17/06/2023

17/06/2023

Las ventas minoristas en Estados Unidos crecieron a un ritmo más lento en mayo, aunque resultaron mayores de lo esperado,...

Encuentran agua en dos tanques de una gasolinera en el Puerto de La Libertad

06/08/2023

06/08/2023

La Dirección de Energía, Hidrocarburo y Minas ha realizado un descubrimiento preocupante en una gasolinera ubicada en la zona del...

error: Content is protected !!