Добавить новость

Аптечные пузырьки, фаянсовая кружка и глиняные бутылки: реставраторы восстанавливают коллекцию сосудов XVIII–ХIX веков

«Враг ислама»: Кадыров сделал заявление о сторонниках запрета ношения хиджабов

МВД: руководителя «Военторга» задержали из-за хищения бюджетных средств

Капитальный ремонт школы в деревне Кострово округа Истра выполнен на 80%



World News in Spanish


Новости сегодня

Новости от TheMoneytizer

El 90% de los celulares de la Argentina, en peligro: un virus se coló en Google Play

El 90% de los celulares de la Argentina, en peligro: un virus se coló en Google Play

Durante dos años, usuarios de varios países realizaron más de 32.000 descargas de un software espía que se ocultó bajo apps legítimas comercializadas en la tienda.

Una nueva campaña de un virus informático espía que se distribuye a través de Google Play bajo la apariencia de aplicaciones legítimas está poniendo en riesgo a los usuarios de celulares con Android. Hay que tener en cuenta que este sistema es utilizado por alrededor del 90% de los argentinos (según relevamiento de Statcounter).

Los investigadores de la firma Kaspersky identificaron la amenaza como el malware Mandrake, que se distribuye "escondido" en supuestas apps relacionadas con criptomonedas, astronomía y herramientas de utilidad.

Anteriormente, los expertos descubrieron cinco aplicaciones de Mandrake en Google Play, que estuvieron disponibles durante dos años, con más de 32.000 descargas. Las últimas muestras cuentan con técnicas avanzadas de ofuscación y evasión, lo que les permite pasar desapercibidos para los proveedores de seguridad.

Si bien estas aplicaciones maliciosas ya no están disponibles en Google Play, fueron comercializadas en una amplia gama de países y la mayoría de las descargas se realizaron en México, Perú, Canadá, Alemania, Italia, España y el Reino Unido.

Identificado por primera vez en 2020, el software espía Mandrake es una sofisticada plataforma de espionaje de Android que ha estado activa desde al menos 2016.

Alerta Android: Mandrake volvió en 2024

En abril de 2024, los investigadores de Kaspersky descubrieron una muestra sospechosa que sugería una nueva versión de Mandrake con funcionalidad mejorada. "Estas nuevas muestras presentan técnicas avanzadas de ofuscación y evasión, incluido el cambio de funciones maliciosas a bibliotecas nativas ofuscadas usando OLLVM, la implementación de fijación de certificados para una comunicación segura con servidores de comando y control (C2) y la realización de comprobaciones exhaustivas para detectar si Mandrake está funcionando en un dispositivo rooteado o dentro de un entorno emulado", indicaron desde la compañía.

La característica distintiva clave de la nueva variante de Mandrake es la adición de técnicas avanzadas de ofuscación diseñadas para eludir los controles de seguridad de Google Play y obstaculizar el análisis. Los expertos de la compañía identificaron cinco aplicaciones que contenían el software espía Mandrake, descargadas en conjunto más de 32.000 veces. 

Los celulares Android, blanco del ataque de los hackers.

Esas aplicaciones, todas publicadas en Google Play en 2022, estuvieron disponibles para descargar durante al menos un año. Se presentaron como una aplicación para compartir archivos a través de Wi-Fi, una aplicación de servicios de astronomía, un juego Amber para Genshin, una aplicación de criptomonedas y una aplicación con acertijos de lógica. En julio de 2024, ningún proveedor ha detectado ninguna de estas aplicaciones como malware, según VirusTotal.

"Después de evadir la detección durante cuatro años en sus versiones iniciales, la última campaña de Mandrake permaneció sin ser detectada en Google Play durante dos años más. Esto demuestra las habilidades avanzadas de los actores de amenazas involucrados. También destaca una tendencia preocupante: a medida que las restricciones se endurecen y los controles de seguridad se vuelven más rigurosos, aumenta la sofisticación de las amenazas que penetran en las tiendas de aplicaciones oficiales, lo que las hace más difíciles de detectar", dijo Tatyana Shishkova, investigadora principal de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Qué hacer para que no te afecte el malware Mandrake

Para mantenerse a salvo de amenazas como el software espía Mandrake, los expertos de Kaspersky recomiendan:

  • Descargar aplicaciones únicamente desde tiendas oficiales: conviene evitar las tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor. Hay que tener en cuenta que incluso las plataformas oficiales pueden alojar aplicaciones maliciosas. Siempre hay que verificar las reseñas y calificaciones antes de descargar.
  • Utilizar un software de seguridad confiable: instalar y mantener un software antivirus y antimalware confiable en los dispositivos. Escanear periódicamente tus equipos en busca de posibles amenazas y actualizar tu software de seguridad de forma regular. 
  • Mantenerse informado sobre las estafas comunes: es recomendable estar al tanto de las últimas amenazas, técnicas y tácticas cibernéticas. Además, tener cuidado con ofertas sospechosas, descargas no solicitadas o demandas urgentes de información personal o financiera.

El software de terceros de fuentes populares a menudo no tiene garantía. Por eso, hay que tener en cuenta que dichas aplicaciones pueden contener implantes maliciosos, por ejemplo, debido a ataques de la cadena de suministro.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Обмен заключёнными в "режиме секретности": Политолог Корнилов назвал причину "русского молчания"

Автобусы с освобожденными россиянами покинули территорию аэропорта

«Убьем твою невесту». Алкоголик кивал, пока его девушку били головой об пол

Зобнин отсудил у застройщика более 6 млн рублей за нарушение сроков сдачи жилья

Музыкальные новости

"Спартак" обыграл "Динамо" в матче первого тура группового этапа Кубка России

НПО СтарЛайн показало на выставке «Мой Петербург» беспилотный тягач StarLine

"Спартак" крупно обыграл "Динамо" в первом туре Кубка России

Как вырастут ипотечный платеж и переплата с ростом ключевой ставки ЦБ

Новости России

Автобусы с освобожденными россиянами покинули территорию аэропорта

Международный день пива и День ВДВ: какие праздники отмечают в России и мире 2 августа

«Убьем твою невесту». Алкоголик кивал, пока его девушку били головой об пол

Три учителя из Красногорска вошли в топ-100 лучших педагогов Подмосковья

Экология в России и мире

Купольная сказка-спектакль на острове Ольхон на Байкале - Театр и Цирк, Культура и Концерт, Россия и Дети

Добавь в свой стиль красоту и элегантность: примеры образов

Сотрудники филиала «Красноярский» компании «ЛокоТех-Сервис» стали серебряными призерами Спартакиады РЖД

В первом полугодии 2024 года в сервисных локомотивных депо филиала «Северный» ООО «ЛокоТех-Сервис» прошли производственную практику 460 студентов

Спорт в России и мире

Финалистка Уимблдона Паолини не смогла выйти в четвертьфинал Олимпиады-2024

Соболенко: Отказ от Уимблдона дался тяжело. Я никогда не снималась с турниров из-за травм

Даниил Медведев сыграет в 1/8 финала Олимпиады-2024 в Париже

Азаренко вышла в ¼ финала турнира WTA-500 в Вашингтоне

Moscow.media

ПАДЕНИЕ СУПЕРДЖЕТА

НПО СтарЛайн показало на выставке «Мой Петербург» беспилотный тягач StarLine

Сны на рассвете....

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона











Топ новостей на этот час

Rss.plus






Обмен заключёнными в "режиме секретности": Политолог Корнилов назвал причину "русского молчания"

Экс-разведчица назвала обмен заключенными беспрецедентным случаем

Зобнин отсудил у застройщика более 6 млн рублей за нарушение сроков сдачи жилья

Задержанного в Воронеже американца Роберта Гилмана не оказалось среди обменянных между США и РФ заключённых