31/01/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Energía del Pacífico invirtió $1.7 millones en infraestructura educativa

15/07/2023

15/07/2023

Energía del Pacífico (EDP), la propietaria de la mega planta de gas natural, invirtió $1.7 millones en la renovación de...

Inauguran el XXV Foro Iberoamericano de Sistema de Garantías y Financiamiento PYMES

19/10/2022

19/10/2022

La Asociación Iberoamericana de Garantías (REGAR) inauguró el XXV Foro Iberoamericano de Sistema de Garantías y Financiamiento para PYMES, que reúne a...

Primer ministro canadiense visitará México en septiembre para impulsar comercio

15/08/2025

15/08/2025

El primer ministro canadiense, Mark Carney, visitará México el próximo 18 de septiembre para reunirse con la presidenta Claudia Sheinbaum,...

77% de salvadoreños celebrará Día de la Madre

04/05/2024

04/05/2024

Una encuesta de hábitos de consumo, realizada por la Defensoría del Consumidor y publicada el pasado viernes, arrojó interesantes datos...

Ingresos per cápita de hombres superan a los de mujeres en El Salvador

30/03/2024

30/03/2024

Según el último Índice de Desarrollo Humano (IDH) del Programa de las Naciones Unidas para el Desarrollo (PNUD), los ingresos...

El efecto Messi: tras confirmar que irá a la MLS

11/06/2023

11/06/2023

Los precios de las entradas para los partidos de Inter Miami se dispararon en el lapso de unas pocas horas...

Netflix va perdiendo la guerra de las plataformas tras su fracaso publicitario

18/12/2022

18/12/2022

La compañía Netflix parece ser la gran perjudicada en la guerra entre las plataformas de contenidos audiovisuales después de que...

Codelco generó Ebitda por US$ 3.237 millones en los primeros nueve meses del 2023

30/10/2023

30/10/2023

La minera también detalló que la producción en los primeros nueve meses de 2023 alcanzó las 966 mil toneladas de...

Aeropuertos de EE.UU. intentan volver a la normalidad tras una jornada caótica

15/01/2023

15/01/2023

Los aeropuertos de EE.UU. intentan este jueves volver a la normalidad tras una jornada caótica en la que se cancelaron o...

Crecimiento de ingresos tributarios por venta de productos alcohólicos

07/02/2024

07/02/2024

En un asombroso repunte, los ingresos tributarios derivados de la venta de productos alcohólicos en enero de 2024 han experimentado...

Estas son las nuevas funciones de Facebook que están por llegar a la plataforma

10/03/2023

10/03/2023

Facebook, la red social más grande del mundo, está preparando una serie de novedades a estrenar en 2023 que están enfocadas...

Corte de energía paraliza la fábrica de Tesla en Alemania

05/03/2024

05/03/2024

La Gigafábrica de Tesla en Grünheide, cerca de Berlín, fue evacuada el martes después de un gran corte de energía....

Tether traslada sus operaciones a El Salvador

13/01/2025

13/01/2025

Tether, la compañía creadora de la moneda estable más grande del mundo, con una capitalización de mercado de $137,490 millones,...

Así es la huella que dejas cuando haces un ‘selfie’ y das un ‘like’ en las redes sociales

16/01/2023

16/01/2023

Las redes sociales contaminan, y lo hacen cada vez más porque los seres humanos que habitan el planeta hoy en...

Programa impulsa inclusión financiera en el Triángulo Norte

17/04/2024

17/04/2024

En un hecho histórico, las Asociaciones Fintech de El Salvador, Guatemala y Honduras han unido esfuerzos para lanzar el programa...

error: Content is protected !!