09/07/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Embajador de EE. UU. visita Aeroman, líder en mantenimiento aeronáutico en América Latina

23/08/2023

23/08/2023

El embajador de Estados Unidos en El Salvador, William H. Duncan, visitó a la empresa de mantenimiento aeronáutico Aeroman, considerada...

Descubrimiento «navideño» revela pistas sobre los orígenes del universo

12/12/2024

12/12/2024

El telescopio espacial James Webb (JWST) de la NASA ha capturado una imagen asombrosa que ofrece una visión única sobre...

«Super Mario» se estrena en lo más alto en América del Norte

09/04/2023

09/04/2023

Aunque el año no ha llegado siquiera a la mitad, «The Super Mario Bros. Movie», de Universal, recaudó una cifra...

Honduras y Arabia Saudí firman acuerdo de cooperación

27/04/2024

27/04/2024

Honduras y Arabia Saudí firmaron un acuerdo general de cooperación destinado a fortalecer las relaciones bilaterales y la colaboración en...

Gobierno de El Salvador anuncia apertura de ofertas para compra anticipada de bonos

13/09/2022

13/09/2022

El Salvador anunció el inicio de una invitación para que cada tenedor presente ofertas para licitar cobrar los pagarés, según...

El Salvador en riesgo económico bajo un segundo mandato de Trump

12/07/2024

12/07/2024

El Salvador es uno de los países más expuestos a potenciales cambios en la política económica si Donald Trump gana...

Alta recaudación fiscal asegura pago de deuda

10/11/2022

10/11/2022

El ministro de Hacienda, Alejandro Zelaya, afirmó que las fuentes de financiamiento están aseguradas para hacer frente a los compromisos...

Expertos alertan sobre secuestro virtual: Consejos claves para prevenirlo

08/08/2024

08/08/2024

En los últimos meses, Costa Rica ha visto un alarmante aumento en los casos de secuestro virtual, una modalidad delictiva...

Microsoft y OpenAI unen fuerzas: Los clientes del Gobierno de Estados Unidos podrán acceder al modelo GPT-4

07/06/2023

07/06/2023

En una emocionante noticia para el campo de la inteligencia artificial, Microsoft Corp. ha anunciado que permitirá a los usuarios...

China termina con las cuarentenas a viajeros internacionales

07/01/2023

07/01/2023

China levanta este domingo las cuarentenas obligatorias para los viajeros internacionales llegados a su territorio, terminando con casi tres años...

Ferry entre El Salvador y Costa Rica comenzaría a operar en junio 

20/02/2023

20/02/2023

El ferry entre El Salvador y Costa Rica comenzaría a operar en junio, lo que tendrá como beneficio reducir a un...

Producción de café en El Salvador supera expectativas a pesar de El Niño

31/07/2024

31/07/2024

A pesar de los temores que envolvían al sector caficultor debido a los efectos de El Niño, los productores salvadoreños...

Exotik Nat lanza nueva línea de productos naturales para la protección de la piel

06/11/2024

06/11/2024

La empresa guatemalteca EXTRACT SA presentó su nueva línea de productos Exotik Nat en El Salvador, diseñada para proteger a...

70% de Millennials y Gen Z usan IA diariamente

06/07/2024

06/07/2024

La inteligencia artificial (IA) se ha infiltrado en nuestras vidas de maneras que muchos no reconocen explícitamente. Desde aplicaciones como...

Consumidores piden en Europa investigar a Shein por engaños

05/06/2025

05/06/2025

La Asociación de Usuarios Financieros (Asufín), la Federación de Consumidores y Usuarios (CECU) y otras 24 organizaciones de la Asociación...