16/06/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Holcim reconoce a conductores y empresas por su compromiso con la seguridad vial

25/11/2024

25/11/2024

En una ceremonia realizada este noviembre, Holcim El Salvador destacó a 37 conductores y 6 empresas transportistas por su desempeño...

Siete startups latinoamericanas en final de South Summit Madrid

15/05/2024

15/05/2024

El prestigioso evento de innovación y emprendimiento, South Summit Madrid, está a punto de celebrar su decimotercera edición con una...

Banco Cuscatlán pierde amparo ante la CSJ que buscaba evadir responsabilidades

04/11/2021

04/11/2021

La resolución y final del caso entre la empresa QUIMAGRO y el Banco Cuscatlán, continúa dando dilatándose. Esta vez, la...

Ministra de Turismo destaca el impacto positivo del CATM 2024

18/04/2024

18/04/2024

Del 16 al 18 de abril, se lleva a cabo la Centroamérica Travel Market (CATM) 2024, la feria de turismo...

Así es el nivel de inglés en los países de América Latina

14/01/2023

14/01/2023

Contar con personas que dominen un segundo o tercer idioma en la actualidad es una ventaja competitiva para que los...

Banco Mundial aprueba $150 millones para energía geotérmica en El Salvador

01/04/2025

01/04/2025

El Banco Mundial (BM) aprobó un financiamiento de $150 millones para impulsar el Proyecto de Energía Geotérmica para el Desarrollo...

«El Campo de las Mil Flores», el nuevo atractivo turístico de Nicaragua

19/03/2023

19/03/2023

Lo que en un inicio fue un pequeño jardín familiar se convirtió en «El Campo de las Mil Flores», un...

Avianca alcanza acuerdo con organización sindical para beneficiar a 300 pilotos

19/11/2023

19/11/2023

Después de dos años de negociación, la Organización Sindical de Aviadores de avianca (Odeaa) y la aerolínea colombiana lograron firmar...

El dinamismo del turismo impulsa la economía salvadoreña y supera metas antes de lo previsto

23/12/2025

23/12/2025

El turismo volvió a consolidarse como uno de los motores clave de la economía salvadoreña en 2025. A pocos días...

¿Qué es el Índice de Miedo y Codicia? Y cómo revela el estado emocional de los inversores

02/06/2023

02/06/2023

El mercado financiero está influenciado por más que solo los fundamentos empresariales y el valor subyacente de las acciones. El...

Un tocadiscos de vinilo transparente y una cama articulada de hospital, diseños del año

25/09/2024

25/09/2024

Un atractivo tocadiscos sueco transparente de vinilo que evoca a las clásicas unidades y una moderna cama checa articulada de...

El congreso regional FLEXO 2024 reúne a expertos en flexografía en El Salvador

03/09/2024

03/09/2024

El Congreso Regional FLEXO 2024, el evento de mayor relevancia en el ámbito de la flexografía, se llevó a cabo...

FUNDEMAS y USAID apoyan proyecto de reciclaje inclusivo

09/02/2023

09/02/2023

La Agencia de los Estados Unidos para el Desarrollo Internacional (USAID), la Fundación Empresarial para la Acción Social (FUNDEMAS) y...

Pollo Campero revoluciona la experiencia del consumidor con su nuevo canal «Pide y Pasa»

26/02/2025

26/02/2025

En el marco del esperado regreso de los Camarones Campero y la Pizza de Camarones Campero, emblemáticos productos de la...

UE impulsa cooperación en ciberseguridad con América Latina

26/04/2024

26/04/2024

La Unión Europea (UE) cerró con éxito la última jornada del seminario en ciberseguridad, como parte de la misión TAIEX...