{"id":1297655,"date":"2024-07-30T15:31:12","date_gmt":"2024-07-30T15:31:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/descubren-nuevo-spyware-mandrake-en-aplicaciones-de-google-play-store-dos-anos-despues\/"},"modified":"2024-07-30T15:31:17","modified_gmt":"2024-07-30T15:31:17","slug":"descubren-nuevo-spyware-mandrake-en-aplicaciones-de-google-play-store-dos-anos-despues","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/descubren-nuevo-spyware-mandrake-en-aplicaciones-de-google-play-store-dos-anos-despues\/","title":{"rendered":"Descubren nuevo spyware Mandrake en aplicaciones de Google Play Store dos a\u00f1os despu\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ spyware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Descubren-nuevo-spyware-Mandrake-en-aplicaciones-de-Google-Play-Store.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una nueva versi\u00f3n de un sofisticado software esp\u00eda para Android llamado <strong>Mandr\u00e1gora<\/strong> Se ha descubierto en cinco aplicaciones que estaban disponibles para su descarga en Google Play Store y permanecieron sin detectar durante dos a\u00f1os.<\/p>\n<p>Las aplicaciones atrajeron un total de m\u00e1s de 32.000 instalaciones antes de ser retiradas de la tienda de aplicaciones, seg\u00fan inform\u00f3 Kaspersky en un art\u00edculo publicado el lunes. La mayor\u00eda de las descargas proced\u00edan de Canad\u00e1, Alemania, Italia, M\u00e9xico, Espa\u00f1a, Per\u00fa y el Reino Unido.<\/p>\n<p>&#8220;Las nuevas muestras incluyeron nuevas capas de t\u00e9cnicas de ofuscaci\u00f3n y evasi\u00f3n, como mover funcionalidad maliciosa a bibliotecas nativas ofuscadas, usar la fijaci\u00f3n de certificados para comunicaciones C2 y realizar una amplia gama de pruebas para verificar si Mandrake se estaba ejecutando en un dispositivo rooteado o en un entorno emulado&#8221;, dijeron los investigadores Tatyana Shishkova e Igor Golovin. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/mandrake-apps-return-to-google-play\/113147\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La mandr\u00e1gora era <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/mandrake-owning-android-devices-since-2016\/\" target=\"_blank\">documentado por primera vez<\/a> por el proveedor de ciberseguridad rumano Bitdefender en mayo de 2020, describiendo su enfoque deliberado para infectar un pu\u00f1ado de dispositivos mientras lograba acechar en las sombras desde 2016.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721629215_517_Nueva-variante-de-Linux-del-ransomware-Play-que-ataca-los.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las variantes actualizadas se caracterizan por el uso de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/obfuscator-llvm\/obfuscator\/wiki\" target=\"_blank\">OLVM<\/a> para ocultar la funcionalidad principal, al tiempo que incorpora una serie de t\u00e9cnicas de evasi\u00f3n de sandbox y antian\u00e1lisis para evitar que el c\u00f3digo se ejecute en entornos operados por analistas de malware. <\/p>\n<p>La lista de aplicaciones que contienen Mandrake se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li aria-level=\"1\">AirFS (com.airft.ftrnsfr)<\/li>\n<li aria-level=\"1\">\u00c1mbar (com.shrp.sght)<\/li>\n<li aria-level=\"1\">Astro Explorer (com.astro.dscvr)<\/li>\n<li aria-level=\"1\">Matriz cerebral (com.brnmth.mtrx)<\/li>\n<li aria-level=\"1\">CryptoPulsing (com.cryptopulsing.browser)<\/li>\n<\/ul>\n<p>Las aplicaciones se empaquetan en tres etapas: un cuentagotas que lanza un cargador responsable de ejecutar el componente principal del malware despu\u00e9s de descargarlo y descifrarlo desde un servidor de comando y control (C2).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722353472_887_Descubren-nuevo-spyware-Mandrake-en-aplicaciones-de-Google-Play-Store.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722353472_887_Descubren-nuevo-spyware-Mandrake-en-aplicaciones-de-Google-Play-Store.png\" alt=\"Programa esp\u00eda Mandrake\" border=\"0\" data-original-height=\"604\" data-original-width=\"1609\" title=\"Programa esp\u00eda Mandrake\"\/><\/a><\/div>\n<p>La carga \u00fatil de la segunda etapa tambi\u00e9n es capaz de recopilar informaci\u00f3n sobre el estado de conectividad del dispositivo, las aplicaciones instaladas, el porcentaje de bater\u00eda, la direcci\u00f3n IP externa y la versi\u00f3n actual de Google Play. Adem\u00e1s, puede borrar el m\u00f3dulo principal y solicitar permisos para dibujar superposiciones y ejecutarse en segundo plano.<\/p>\n<p>La tercera etapa admite comandos adicionales para cargar una URL espec\u00edfica en un WebView e iniciar una sesi\u00f3n de uso compartido de pantalla remota, as\u00ed como grabar la pantalla del dispositivo con el objetivo de robar las credenciales de las v\u00edctimas y colocar m\u00e1s malware.<\/p>\n<p>&#8220;Android 13 introdujo la funci\u00f3n &#8216;Configuraci\u00f3n restringida&#8217;, que proh\u00edbe que las aplicaciones descargadas de forma lateral soliciten directamente permisos peligrosos&#8221;, dijeron los investigadores. &#8220;Para evitar esta funci\u00f3n, Mandrake procesa la instalaci\u00f3n con un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/content\/pm\/PackageInstaller.Session\" target=\"_blank\">&#8216;basado en sesiones<\/a>&#8216; paquete de instalaci\u00f3n.&#8221;<\/p>\n<p>La compa\u00f1\u00eda de seguridad rusa describi\u00f3 a Mandrake como un ejemplo de una amenaza que evoluciona din\u00e1micamente y que constantemente perfecciona sus t\u00e9cnicas para eludir los mecanismos de defensa y evadir la detecci\u00f3n.<\/p>\n<p>&#8220;Esto resalta las formidables habilidades de los actores de amenazas, y tambi\u00e9n que los controles m\u00e1s estrictos para las aplicaciones antes de ser publicadas en los mercados s\u00f3lo se traducen en amenazas m\u00e1s sofisticadas y m\u00e1s dif\u00edciles de detectar que se cuelan en los mercados oficiales de aplicaciones&#8221;, afirm\u00f3.<\/p>\n<p>Cuando se le solicit\u00f3 un comentario, Google le dijo a The Hacker News que est\u00e1 reforzando continuamente las defensas de Google Play Protect a medida que se detectan nuevas aplicaciones maliciosas y que est\u00e1 mejorando sus capacidades para incluir la detecci\u00f3n de amenazas en vivo para abordar la ofuscaci\u00f3n y las t\u00e9cnicas antievasi\u00f3n.<\/p>\n<p>&#8220;Los usuarios de Android est\u00e1n protegidos autom\u00e1ticamente contra las versiones conocidas de este malware gracias a Google Play Protect, que est\u00e1 activado de forma predeterminada en los dispositivos Android con Google Play Services&#8221;, afirm\u00f3 un portavoz de Google. &#8220;Google Play Protect puede advertir a los usuarios o bloquear aplicaciones que se sabe que presentan un comportamiento malicioso, incluso cuando esas aplicaciones proceden de fuentes externas a Play&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-mandrake-spyware-found-in-google.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de julio de 2024\ue804Ravie LakshmananSeguridad m\u00f3vil \/ spyware Una nueva versi\u00f3n de un sofisticado software esp\u00eda para<\/p>\n","protected":false},"author":1,"featured_media":1297656,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,8343,4661,4664,6073,755,740,4662,8666,4668,4667,239182,245182,4654,239508,4658,4659,4653,480,8667,4666,4665,41120,1542,239484],"class_list":["post-1297655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-descubren","tag-despues","tag-dos","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-mandrake","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-play","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spyware","tag-store","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1297655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1297655"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1297655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1297656"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1297655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1297655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1297655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}