Kaspersky descubre una nueva campaña de spyware Mandrake con más de 32.000 descargas

Los analistas de Kaspersky han identificado una nueva campaña de spyware que distribuye el malware Mandrake a través de Google Play bajo la apariencia de aplicaciones legítimas relacionadas con criptomonedas, juegos y astronomía. Los expertos de Kaspersky han descubierto cinco aplicaciones de Mandrake en Google Play, que han estado disponibles durante dos años y que han acumulado más de 32.000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite permanecer sin que los fabricantes de seguridad las detecten. Identificado por primera vez en 2020, el spyware Mandrake es una sofisticada plataforma de espionaje para Android que lleva activa al menos desde 2016. En abril de 2024, los analistas de Kaspersky descubrieron una muestra sospechosa, lo que sugiere una nueva versión de Mandrake con funcionalidad mejorada. Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas utilizando OLLVM, la implementación de “certificate pinning” para la comunicación segura con servidores de comando y control (C2), así como la realización de comprobaciones exhaustivas para detectar si Mandrake está operando en un dispositivo rooteado o dentro de un entorno emulado.

Sigue leyendo

ESET: 2 pasos para eliminar el malware de tu dispositivo móvil

A raíz de los numerosos casos de espionaje de dirigentes políticos usando el spyware Pegasus, son muchos los usuarios que han empezado a preocuparse por la seguridad de sus dispositivos móviles. Este software espía suele estar dirigido a personalidades y Gobiernos, por lo que no suele ser usado de forma indiscriminada contra todo tipo de usuarios.

Sigue leyendo

ESET alerta acerca de una nueva oleada de emails con supuestas facturas, para robar la información de empresas españolas

ESET, compañía pionera en protección antivirus y experta en ciberseguridad, advierte que las amenazas dirigidas a empresas, y concretamente el spyware, continúan en auge. Es lo que pone en evidencia la campaña que han estado analizando durante los últimos días los expertos de la organización, campaña que, hoy por hoy, sigue teniendo a empresas españolas entre sus objetivos principales. No se trata de algo aislado, afirman desde ESET, dado que estas amenazas vienen repitiéndose de manera periódica en los últimos tiempos.

Sigue leyendo

ESET desvela una nueva campaña de sextorsión que utiliza el spyware Pegasus como gancho

ESET, compañía pionera en protección antivirus y experta en ciberseguridad, ha informado recientemente de que los ciberdelincuentes están aprovechando el miedo al spyware Pegasus para lanzar campañas de sextorsión, amenazando a sus víctimas con publicar fotos o vídeos íntimos que, supuestamente han obtenido hackeando alguno de sus dispositivos.

Sigue leyendo

Una filtración desvela el ciberespionaje de periodistas y empresarios a través del spyware Pegasus

ESET, compañía pionera en protección antivirus y una de las firmas expertas en ciberseguridad, ha podido saber a través de un artículo exclusivo de diferentes medios de comunicación, que, de nuevo, el spyware diseñado para móviles Pegasus estaría siendo utilizado para espiar a un gran número de objetivos, entre los que se encuentran periodistas, activistas de los derechos humanos, empresarios, políticos o autoridades religiosas, entre otros.

Sigue leyendo

ESET descubre en Google Play una aplicación para escuchar la radio que espiaba a los usuarios

varios_eset_rb-music.jpgLos investigadores de ESET, la mayor empresa de ciberseguridad de la Unión Europea, han descubierto el primer spyware creado sobre los cimientos de AhMyth, la herramienta de espionaje basada en código abierto y que había conseguido eludir los filtros de Google Play.
Sigue leyendo

Check Point alerta de una operación de vigilancia iraní denominada Domestic Kitten

varios_logo_checkpointCheck Point® Software Technologies Ltd., proveedor líder mundial de soluciones de ciberseguridad, ha publicado recientemente una investigación que revela un ciberataque extenso y selectivo que ha tenido lugar desde 2016 y, hasta ahora, ha permanecido oculto debido al ingenio de sus autores. A través del uso de aplicaciones móviles, los atacantes usan contenido falso para atraer a sus víctimas a descargar dichas aplicaciones, cargadas de spyware, para luego acceder a información sensible sobre ellas. Curiosamente, estos objetivos incluyen kurdos, turcos nativos y simpatizantes de ISIS.
Sigue leyendo

El uso de spyware comercial para Android casi se duplica en 2017

kaspersky_movilesEl ciberespacio está inundado de herramientas comerciales de spyware para el sistema operativo Android, disponibles por apenas unos pocos dólares. Ideadas por sus creadores como software legítimo para espiar a familiares y seres queridos, durante los nueve primeros meses de 2017 más de 120.000 usuarios de productos de Kaspersky Lab se toparon con algún tipo de spyware comercial, casi el doble que en el mismo periodo de 2016 (70.000). Este importante aumento ha hecho que los analistas de Kaspersky Lab examinen las más populares, encontrando toda una serie de problemas de seguridad que pueden llegar a poner en peligro no sólo a los dispositivos, sino también la privacidad de los datos.
Sigue leyendo