17/12/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Inteligencia Artificial que transforma la salud desde la imagen médica y dental

08/05/2025

08/05/2025

La inteligencia artificial (IA) está marcando un antes y un después en la atención médica. En este contexto, PBS, integrador...

Loto inicia la instalación de terminales en el país

10/07/2023

10/07/2023

La alegría de Loto, la primera lotería electrónica está por llegar a El Salvador y ha iniciado con la instalación...

Surge Green Friday como alternativa sostenible

27/11/2022

27/11/2022

La campaña ecológica mundial Green Friday (Viernes Verde) surgió como alternativa sostenible al Black Friday (Viernes Negro) pero amenaza con...

Inversiones Bolívar inicia construcción de AVITAT UNIQUE con inversión de $15 millones

30/08/2024

30/08/2024

Inversiones Bolívar ha marcado un hito en el desarrollo inmobiliario de El Salvador con la colocación de la primera piedra...

La demanda de energía eléctrica en El Salvador creció un 4.3% en 2024

22/01/2025

22/01/2025

El 2024 cerró con un aumento del 4.3% en la demanda de energía eléctrica en El Salvador, alcanzando los 7,145.2...

Continental organizó el exitoso festival gastronómico «Me Sabe A SivAr»

11/09/2023

11/09/2023

Continental organizó su primer festival de comida nacional llamado «Me Sabe A SivAr», en las instalaciones de Salamanca en Nuevo...

La Constancia y DELSUR unen esfuerzos para preservar el “corazón verde” de San Salvador  

13/07/2023

13/07/2023

La Constancia lanzó la iniciativa ISKALI para recuperar el corazón verde de San Salvador. En esta ocasión la Distribuidora de...

El Salvador tiene solo 7 empresas de IA, revela CEPAL

12/11/2024

12/11/2024

Un informe reciente de la Comisión Económica para América Latina y el Caribe (CEPAL) reveló que en El Salvador operan...

El Salvador descontinuará o venderá el monedero Chivo tras acuerdo con el FMI

19/12/2024

19/12/2024

El gobierno de El Salvador anunció este jueves que el monedero Chivo, lanzado en septiembre de 2021 como parte de...

Fundación Renacer celebra graduación de la séptima generación de «Creando Esperanza»

13/12/2024

13/12/2024

Fundación Renacer, celebró con éxito la graduación de la séptima generación del programa “Creando Esperanza”. Esta iniciativa busca brindar herramientas...

El cacao salvadoreño alcanza precios históricos en el mercado internacional

26/02/2024

26/02/2024

El cacao salvadoreño ha alcanzado un hito significativo al posicionarse como el grano mejor remunerado en Centroamérica, superando los $5,000...

Más de 50 empresarias se reúnen en encuentro organizado por Camarasal

24/10/2023

24/10/2023

El Comité de Empresarias de la Cámara de Comercio e Industria de El Salvador (Camarasal) filial Sonsonate, llevó a cabo...

Centa impulsa producción de hortalizas

06/03/2024

06/03/2024

Manuel Hernández, residente y agricultor de esta localidad, ha experimentado un cambio significativo en su vida gracias al respaldo del...

FMI y Argentina acuerdan pacto técnico por $2,000 millones

25/07/2025

25/07/2025

El personal técnico del Fondo Monetario Internacional (FMI) y las autoridades argentinas alcanzaron este jueves un acuerdo a nivel de...

ChatGPT colapsa por alta demanda de imágenes inspiradas en Studio Ghibli

31/03/2025

31/03/2025

Las redes sociales y plataformas digitales han estallado con la reciente actualización de ChatGPT, que introduce una nueva función que...

error: Content is protected !!