01/05/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Disminución del crimen en El Salvador impulsaría el crecimiento: Moody’s

20/02/2023

20/02/2023

Según información de la compañía líder en información de Finanzas Bloomberg las proyecciones de El Salvador tendrían una mejoría debido...

Sector construcción fortalece crecimiento del país

27/04/2026

27/04/2026

La construcción reafirma su peso en la economía salvadoreña. El crédito destinado al sector creció 32.2 % a febrero de...

Aeropuerto de El Salvador movilizó 217 mil pasajeros en fin de año 2025

02/01/2026

02/01/2026

El dinamismo del tráfico aéreo durante las festividades de fin de año reafirmó el posicionamiento del Aeropuerto Internacional de El...

Precios de combustibles disminuirán en los próximos días en El Salvador

20/02/2023

20/02/2023

Los precios de los combustibles en El Salvador experimentarán una reducción para los próximos días del presente mes de febrero,...

Alcaldía de San Salvador evacúa preventivamente a las primeras familias en riesgo por lluvias

31/10/2023

31/10/2023

El alcalde de San Salvador, Mario Durán, coordinó el traslado preventivo de tres familias en la comunidad Las Palmas, del...

BoxiSleep llega a El Salvador con una nueva propuesta para el descanso

30/01/2025

30/01/2025

BoxiSleep, la reconocida marca de colchones, llegó El Salvador con una propuesta innovadora que promete transformar el descanso de los...

Defensoría del Consumidor vigila los precios durante las fiestas de Santa Ana

15/07/2023

15/07/2023

La Defensoría del Consumidor (DC), garantiza los derechos y los intereses de los consumidores durante las fiestas julianas en Santa...

La enorme cantidad que ganó Snoop Dogg al día en los Juegos Olímpicos de París 2024

13/08/2024

13/08/2024

NBC ha sorprendido con su cobertura de los Juegos Olímpicos. A finales de junio, NBCUniversal compartió una lista de más...

Ron salvadoreño busca conquistar el mercado japonés

20/06/2025

20/06/2025

Uno de los productos insignia del portafolio exportador de El Salvador, Ron Cihuatán, continúa ampliando su proyección internacional. La marca,...

La tokenización de los pagos en El Salvador continúa en auge con Apple Pay

16/05/2023

16/05/2023

La tecnología de tokenización se ha convertido en una valiosa herramienta para proteger los datos y las transacciones en el...

Deuda pública de El Salvador crece en $2,511.9 millones al cierre de 2024

10/02/2025

10/02/2025

El saldo de la deuda pública total de El Salvador, incluyendo las obligaciones del sistema de pensiones, aumentó en $2,511.9...

Conoce a los multimillonarios propietarios que se enfrentan en el Super Bowl LVIII

10/02/2024

10/02/2024

La familia Hunt, con un valor de 24.800 millones de dólares, busca repetir como campeones del Super Bowl con los...

«Impacto de la IA en el Comercio» ¿Cómo cambiará tu industria?

27/11/2024

27/11/2024

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...

Las remesas alcanzan los 2.578 millones de dólares, registrando un incremento del 4,23%

30/05/2023

30/05/2023

El Salvador continúa siendo beneficiado por el flujo constante de remesas familiares, con un incremento del 4,23% en comparación con...

“Mi lado Flip”: Únete al lado Flip con el nuevo hit musical de Yilda Banchón 

11/08/2023

11/08/2023

Tras unas semana del Unpacked de Samsung, donde se anunciaron los nuevos dispositivos plegables de la compañía, la cantante ecuatoriana...