16/06/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Samsung se une al día mundial del reciclaje

19/03/2023

19/03/2023

Cuando es celebrado el Día Global del Reciclaje, que nos alienta a mirar basura bajo una nueva luz, Samsung reafirma...

Más de 100 empresarios participan en el evento Business Connect organizado por Camarasal

07/09/2023

07/09/2023

El Comité de Servicios de la Cámara de Comercio e Industrias de El Salvador (Camarasal) llevó a cabo la primera...

Suben los bonos salvadoreños tras anuncio de Bukele sobre Presupuesto 2025

16/09/2024

16/09/2024

El precio de los bonos salvadoreños cotizados en bolsa registró un notable aumento este lunes, tras el anuncio del presidente...

Las MYPE impulsan el 48 % del PIB salvadoreño y generan el 70 % del empleo, según informe de FUSAI

06/10/2025

06/10/2025

Las micro y pequeñas empresas (MYPE) continúan siendo el motor silencioso de la economía salvadoreña. Así lo confirma el informe...

Taiwán y EE. UU. negocian acuerdo comercial con concesiones mutuas

16/07/2025

16/07/2025

Las negociaciones entre Taiwán y EE.UU. para lograr un acuerdo comercial antes del 1 de agosto todavía están en curso...

Preocupación por costos de streaming en América Latina

15/05/2024

15/05/2024

Un estudio reciente sobre el consumo de streaming en América Latina, desarrollado por Sherlock Communications, ha revelado una creciente preocupación...

Lideran iniciativa para fomentar el desarrollo de Industrias Sostenibles en el país.

04/06/2023

04/06/2023

El Gobierno y la empresa privada del país suscribieron recientemente el Acuerdo de Industrias Sostenibles, una iniciativa que impulsará acciones...

EE. UU. aplicará aranceles del 15% desde esta semana

04/03/2026

04/03/2026

El secretario estadounidense del Tesoro, Scott Bessent, anunció este miércoles que los aranceles globales del 15 % que prometió el...

Casa del Ron inicia expansión internacional desde El Salvador

09/04/2026

09/04/2026

Rones de Guatemala inició su expansión internacional con la apertura de Casa del Ron en El Salvador. El nuevo espacio...

Flujo migratorio en El Salvador supera 6.9 millones

03/07/2024

03/07/2024

Al cierre del primer semestre de 2024, El Salvador registró un notable flujo migratorio de 6,911,371 ingresos y salidas de...

EEUU anuncia casi 6.000 millones para proteger océanos en conferencia en Panamá

03/03/2023

03/03/2023

Estados Unidos se comprometió este viernes en la conferencia mundial de los océanos en Panamá a destinar casi 6.000 millones...

La producción industrial de Japón se incrementó un 4,5 % en febrero

30/03/2023

30/03/2023

La producción industrial de Japón se incrementó un 4,5 % en febrero con respecto al mes precedente, el primer aumento...

Microsoft galardona a seis proyectos centroamericanos

04/07/2023

04/07/2023

Microsoft Corp. anunció los ganadores y finalistas de los premios Microsoft Partner of the Year 2023, entre los que destacan...

Brasil escucha propuestas para regular las redes sociales tras los cambios en Meta

23/01/2025

23/01/2025

 El Gobierno de Brasil realizó este miércoles una audiencia pública para discutir propuestas para regular las redes sociales, tras los...

Guatemala: triplicó la producción y exportación de flores por Día de la Madre

10/05/2023

10/05/2023

El 10 de mayo se celebró el Día de la Madre en países como Guatemala y es, precisamente, una de...