Malware publicitario en Android crece en Latinoamérica: Brasil, México, Perú y Argentina entre los más afectados

Durante la primera mitad de 2025, las amenazas móviles en dispositivos Android han tenido un crecimiento preocupante. Según el informe de ESET Threat Report 2025, los ataques con malware publicitario (adware) y software clicker aumentan 160% a nivel global. En este contexto, un esquema de fraude digital denominado Kaleidoscope afecta con fuerza a países de América Latina. La propagación se concentra en Brasil, México, Perú y Argentina, donde los dispositivos muestran síntomas como publicidad excesiva, ralentización del sistema, consumo inusual de batería y robo de datos sin consentimiento.

Malware publicitario en Android crece en Latinoamérica: Brasil, México, Perú y Argentina entre los más afectados

El mecanismo detrás de Kaleidoscope no solo perjudica al usuario, sino también a las empresas que contratan publicidad digital. Estas, al confiar en redes legítimas de anuncios como AdMob (de Google), terminan financiando sin saberlo a los mismos ciberdelincuentes que distorsionan el sistema para obtener beneficios mediante interacciones falsas.

Un fraude que engaña a redes publicitarias

El esquema se basa en lanzar dos versiones de una misma aplicación. La primera, legítima, se publica en tiendas oficiales como Google Play. La segunda, maliciosa, se distribuye a través de tiendas de terceros, que suelen tener controles de seguridad más relajados. Ambas versiones comparten el mismo ID, lo que las hace indistinguibles para las plataformas publicitarias. Esto permite que los anuncios desplegados por la versión maliciosa generen ingresos como si provinieran de una aplicación auténtica.

La versión fraudulenta se comporta de manera anómala: no tiene interfaz visible, no responde como una app funcional y puede tener un ícono genérico o sin nombre. Sin que el usuario lo note, reproduce anuncios constantemente, incluso sin que haya interacción con la aplicación.

Este modelo representa un negocio lucrativo para los ciberdelincuentes. No solo monetizan mediante la invasión de anuncios, sino que también recolectan datos del dispositivo, consumen recursos del sistema y deterioran la experiencia del usuario. Todo ocurre en segundo plano, mientras el dueño del teléfono no entiende por qué su dispositivo se vuelve lento, se sobrecalienta o consume batería más rápido de lo normal.

Alta incidencia en América Latina

Kaleidoscope representa 28% de todas las detecciones de adware en Android durante el primer semestre de 2025. Su presencia en Latinoamérica es notable. Según el informe de ESET, Brasil concentra 19,4% de los casos a nivel mundial, seguido de México con 16,3%, Perú con 6% y Argentina con 5,7%. Solo Turquía supera estas cifras, ubicándose en primer lugar con 20,1% de las detecciones globales.

Uno de los factores que explican esta alta incidencia en la región es el uso extendido de tiendas de aplicaciones no oficiales, especialmente en dispositivos con acceso limitado a Google Play o en contextos donde los usuarios buscan versiones gratuitas de aplicaciones populares.

En muchos casos, los usuarios descargan estas apps sin sospechar que están instalando software no deseado. Algunas incluso se camuflan como juegos o utilidades, con nombres atractivos o íconos que imitan a los originales. Un ejemplo citado en el informe es una app señuelo llamada Birds on Wire, cuya versión maliciosa muestra un ícono blanco sin función real. Mientras la aplicación legítima permite jugar, la otra solo abre una pantalla de información, mientras opera en segundo plano para desplegar anuncios y recolectar información.

PUAs: software engañoso que no siempre es técnicamente malware

Muchas de estas aplicaciones no cumplen con todos los criterios técnicos para ser clasificadas como malware. Sin embargo, ESET las categoriza como PUAs (Potentially Unwanted Applications o aplicaciones potencialmente no deseadas). Estas apps pueden no contener código malicioso en sí, pero su comportamiento las vuelve intrusivas: bombardean al usuario con anuncios, ralentizan el rendimiento del sistema, consumen recursos y recopilan datos sin el consentimiento del usuario.

Aunque se pueden eliminar manualmente, estas aplicaciones a veces ocultan su presencia, dificultando la desinstalación. En otros casos, se reinstalan de forma automática si no se eliminan correctamente o si el dispositivo no cuenta con protección de seguridad actualizada.

Cómo detectar y evitar estas amenazas

Detectar una aplicación maliciosa como las asociadas a Kaleidoscope no siempre es fácil, pero existen algunas señales de alerta. Entre ellas, íconos sospechosos, ausencia de interfaz visible, comportamientos anómalos como anuncios que aparecen sin usar la app, o permisos excesivos que no tienen sentido para la función anunciada.

ESET recomienda adoptar medidas simples pero efectivas para minimizar el riesgo:

  • Descargar siempre aplicaciones desde tiendas oficiales como Google Play.
  • Evitar instalar apps desde enlaces externos o tiendas no verificadas.
  • Verificar que los íconos y nombres de las aplicaciones sean consistentes.
  • Revisar los permisos solicitados antes de instalar una app.
  • Usar soluciones de seguridad móvil que detecten PUAs, adware y troyanos.
  • Activar funciones de detección avanzada en el antivirus del dispositivo.

Además, es importante mantener el sistema operativo actualizado y estar informado sobre nuevas amenazas, ya que los ciberdelincuentes constantemente cambian de táctica y refinan sus métodos.

Más allá de los anuncios: una amenaza a la privacidad

El daño causado por Kaleidoscope y esquemas similares no se limita a los anuncios molestos. La recolección de datos sin consentimiento representa una amenaza directa a la privacidad. En muchos casos, estas aplicaciones acceden a información sensible del dispositivo, como la ubicación, el historial de navegación, listas de contactos o incluso datos de uso de otras aplicaciones. Esta información puede ser usada para crear perfiles publicitarios, revenderse a terceros o alimentar nuevas campañas fraudulentas.

Para los usuarios comunes, muchas veces estas amenazas pasan desapercibidas. No se trata de un ataque visible como un ransomware o un robo de cuenta, sino de una erosión silenciosa de la seguridad y el rendimiento del dispositivo. Esto hace que el problema se propague con facilidad, especialmente entre personas con menos conocimientos técnicos.

Una respuesta necesaria frente al crecimiento del adware

El auge del adware en Android refleja un problema estructural en el ecosistema móvil. La combinación de una enorme base de usuarios, la fragmentación del sistema operativo y la existencia de múltiples canales de distribución de apps crea un entorno fértil para este tipo de fraude.

Además, el modelo de negocios de muchas apps gratuitas, basado en la monetización a través de anuncios, abre la puerta a abusos cuando no hay suficiente control sobre cómo se distribuye y muestra esa publicidad. En este escenario, los ciberdelincuentes encuentran formas de infiltrarse y beneficiarse a costa de usuarios, anunciantes y plataformas.

Las cifras de ESET muestran que esta tendencia no se desacelera. Por el contrario, crece con rapidez, lo que exige una respuesta más decidida por parte de desarrolladores, tiendas oficiales, fabricantes de dispositivos y usuarios finales.

Un entorno móvil más seguro depende de todos

Frente al crecimiento sostenido del adware y el fraude publicitario, la conciencia del usuario se vuelve clave. Aunque la tecnología de seguridad puede detectar muchas amenazas, la primera línea de defensa sigue siendo el comportamiento responsable. Adoptar buenas prácticas digitales, informarse y usar herramientas confiables puede marcar la diferencia entre un dispositivo seguro y uno vulnerado.

Kaleidoscope es solo un ejemplo del tipo de amenazas que circulan activamente en 2025. A medida que el uso de dispositivos móviles crece en América Latina, también lo hace el interés de los cibercriminales por esta región. Por eso, mantenerse alerta no es solo una recomendación: es una necesidad para cualquier persona conectada hoy en día.

Etiquetado:

AltaDensidad.TV




Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

Lenovo desafía al iMac y al Mac mini: Yoga AIO i Gen 11 Aura Edition y Yoga Mini i Gen 11 ya están a la venta con diseño “muy familiar”

Cuando Lenovo mostró en el CES 2026 sus nuevas computadoras de escritorio Yoga AIO i Gen 11 Aura Edition y Yoga Mini i Gen 11, la noticia quedó parcialmente eclipsada entre decenas de anuncios de inteligencia artificial, laptops y dispositivos experimentales. Pero ahora ocurre algo distinto. Los equipos comienzan a aparecer oficialmente en algunos mercados,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo