01/05/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Conoce los 5 municipios que más reciben remesas en El Salvador

28/01/2023

28/01/2023

Las remesas familiares cerraron el año pasado con un crecimiento del 3.2 % en 2022, al superar los $7,742 millones, su...

Telegram no garantiza privacidad de usuarios dice el director de Whatsapp

19/02/2023

19/02/2023

Will Cathcart, director de Whatsapp (perteneciente a Meta), aseguró que Telegram permite que gobiernos espíe a sus usuarios, mediante un malware....

Defensoría alerta sobre productos vencidos y publicidad engañosa en el Plan Verano 2024

25/03/2024

25/03/2024

El presidente de la Defensoría del Consumidor (DC), Ricardo Salazar, reveló en una entrevista radial que desde el inicio del...

FUSAL apoya lucha contra el cáncer infantil donando medicamentos a la Fundación Ayúdame a Vivir

27/04/2023

27/04/2023

La Fundación Salvadoreña para la Salud y el Desarrollo Humano (FUSAL) realizó la entrega de medicamentos a la Fundación Ayúdame...

Comienza la ruta hacia el mejor café de El Salvador 2025

16/05/2025

16/05/2025

El Salvador se prepara para coronar al mejor café del país en 2025, y el proceso ya está en marcha....

Mario Durán cierra con éxito su campaña rumbo a las elecciones municipales

26/02/2024

26/02/2024

Mario Durán, candidato a alcalde por Nuevas Ideas, cerró con entusiasmo su campaña en La Chacra, dejando una marca significativa...

Black Friday 2025: ¿Qué comprarán más los salvadoreños este año?

17/11/2025

17/11/2025

El Black Friday 2025 se perfila como uno de los eventos comerciales más dinámicos del año en El Salvador, impulsado...

Ecommerce en El Salvador: crecimiento, hábitos y desafíos para 2025

22/07/2025

22/07/2025

El comercio electrónico continúa ganando terreno en El Salvador, impulsado por una mayor digitalización, el uso extendido de smartphones y...

Apple apuesta por una nueva startup musical

08/03/2023

08/03/2023

Apple Inc ha decidido respaldar una nueva empresa musical creada por uno de sus antiguos ejecutivos. La empresa, llamada Gamma,...

Duolingo fortalece su innovación con la incorporación del equipo de NextBeat

09/08/2025

09/08/2025

Duolingo Inc., la reconocida plataforma de educación digital, dio un paso estratégico el 8 de agosto de 2025 al integrar...

Inspeccionan planta envasadora de gas licuado en Chalchuapa

16/10/2024

16/10/2024

Un equipo de inspectores de la Dirección General de Energía, Hidrocarburos y Minas (DGEHM) llevó a cabo un operativo de...

MAG anuncia jornadas de vacunación para proteger al ganado

15/06/2024

15/06/2024

El Ministerio de Agricultura y Ganadería (MAG) anunció la implementación de jornadas de vacunación para proteger a los animales, especialmente...

Cómo utilizar la Galaxy Tab S9 junto con otros dispositivos del ecosistema Galaxy

07/02/2024

07/02/2024

 La última línea de tablets premium de Samsung, Galaxy Tab S9, está compuesta por tres modelos: Galaxy Tab S9, Galaxy...

Reactivación económica y empleo formal, ejes prioritarios del Consejo Superior del Trabajo

02/09/2025

02/09/2025

El Consejo Superior del Trabajo (CST) inició recientemente sus actividades con una clara definición de prioridades: la reactivación económica, el...

Petróleo vuelve a subir por tensión en Oriente Medio

24/03/2026

24/03/2026

El precio del barril de petróleo brent para entrega en mayo volvió a superar este martes los 100 dólares, en...