17/03/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Kaspersky detecta nueva campaña de Spyware Mandrake en Google Play

Los investigadores de Kaspersky han identificado una nueva campaña de software espía que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, astronomía y herramientas de utilidad. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32,000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido. Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016. En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada.

Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado. o dentro de un entorno emulado.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32,000 veces. Estas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año.

Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

Teniendo en cuenta las similitudes de la campaña actual y anterior con los dominios C2 registrados en Rusia, asumimos con gran confianza que el actor de la amenaza es el mismo que se indica en el primer informe de detección de Bitdefender. “Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados.

También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones
oficiales, lo que las hace más difíciles de detectar”, comenta Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

● Descarga aplicaciones únicamente desde tiendas oficiales: evita las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Ten en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre verifica las reseñas y calificaciones antes de descargar.

● Utiliza un software de seguridad confiable: instala y mantén un software antivirus y antimalware confiable en tus dispositivos. Escanea periódicamente tus equipos en busca de posibles amenazas y actualiza tu software de seguridad de forma regular. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

 Infórmate sobre las estafas comunes: mantente informado sobre las últimas amenazas, técnicas y tácticas cibernéticas. Ten cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

● El software de terceros de fuentes populares a menudo no tiene garantía:
Ten en cuenta que dichas aplicaciones pueden contener implantes maliciosos,
por ejemplo, debido a ataques de la cadena de suministro.

Compartir artículo:
Banner
Related Posts

Asamblea Legislativa aprueba incentivos fiscales para proyectos inmobiliarios en altura

08/10/2024

08/10/2024

La Asamblea Legislativa de El Salvador aprobó el pasado 23 de septiembre las Disposiciones Especiales para la Promoción y el...

El BCIE busca acelerar movilidad eléctrica en Centroamérica

19/11/2022

19/11/2022

El Banco Centroamericano de Integración Económica (BCIE) buscará la próxima semana en Estados Unidos acelerar la movilidad eléctrica para que...

El cargador USB-C es el único permitido en la UE a partir de hoy

28/12/2024

28/12/2024

El cargador USB-C es el único permitido a partir de hoy sábado en una amplia gama de aparatos electrónicos que...

China, la India y Brasil: las potencias emergentes que no se pliegan ante los aranceles

20/09/2025

20/09/2025

La agresiva política arancelaria de Donald Trump ha abierto una grieta en el comercio internacional sin precedentes en la era...

El FMI ve vital más apoyo externo para la estabilidad económica de Ucrania

17/02/2023

17/02/2023

 El Fondo Monetario Internacional (FMI) aseguró este viernes que el apoyo externo ha sido fundamental para la estabilidad macroeconómica de...

Elon Musk visita China para expandir las inversiones de Tesla

30/05/2023

30/05/2023

El magnate Elon Musk ha emprendido un viaje a China esta semana con el objetivo de aumentar las inversiones de...

Nissan planea 10.000 despidos más a nivel global

12/05/2025

12/05/2025

El fabricante japonés de vehículos Nissan planea efectuar unos 10.000 despidos adicionales a los ya anunciados en el marco de...

El Salvador fortalece su presencia internacional con exportaciones de café y azúcar

12/03/2025

12/03/2025

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...

GM recortará casi 1.000 puestos de trabajo y cesará sus operaciones de TI en Arizona

24/08/2023

24/08/2023

General Motors (GM) dijo que recortará 940 puestos de trabajo en tecnología de la información (TI) en Arizona y cesará...

El Salvador recibe los chips de Nvidia B300

17/11/2025

17/11/2025

El presidente de El Salvador, Nayib Bukele, confirmó la adquisición de los primeros chips Nvidia B300, conocidos como Blackwell Ultra,...

Temas que impactaron la economía de El Salvador en 2022

31/12/2022

31/12/2022

Los estragos financieros y económicos tras la pandemia Covid-19 aun permanecieron en el 2022, donde se vivieron diferentes hechos y...

Musk dice que reducirá su carga de trabajo con el Gobierno de EEUU a partir de mayo

22/04/2025

22/04/2025

El CEO de Tesla, Elon Musk, dijo este martes que reducirá su trabajo para el Gobierno de Donald Trump a...

MIDES y GUANACO TO ENGLISH se toman San Salvador

07/08/2021

07/08/2021

La empresa de Manejo de Desechos Sólidos (MIDES) y el personaje artístico del diccionario ilustrado “Guanaco To English” se tomaron...

El comportamiento del dólar impulsa ajustes en comercio e inversión en El Salvador

08/10/2025

08/10/2025

El dólar estadounidense, moneda de curso legal en El Salvador desde 2001, sigue siendo un factor determinante en la economía...

La deuda externa de Nicaragua asciende a $15,886 millones, equivalente al 80.7 % de su PIB

03/10/2025

03/10/2025

Nicaragua cerró el primer semestre de 2025 con una deuda externa de 15.886,7 millones de dólares, lo que equivale al...