Malware publicitario en Android crece en Latinoamérica: Brasil, México, Perú y Argentina entre los más afectados

Durante la primera mitad de 2025, las amenazas móviles en dispositivos Android han tenido un crecimiento preocupante. Según el informe de ESET Threat Report 2025, los ataques con malware publicitario (adware) y software clicker aumentan 160% a nivel global. En este contexto, un esquema de fraude digital denominado Kaleidoscope afecta con fuerza a países de América Latina. La propagación se concentra en Brasil, México, Perú y Argentina, donde los dispositivos muestran síntomas como publicidad excesiva, ralentización del sistema, consumo inusual de batería y robo de datos sin consentimiento.

Malware publicitario en Android crece en Latinoamérica: Brasil, México, Perú y Argentina entre los más afectados

El mecanismo detrás de Kaleidoscope no solo perjudica al usuario, sino también a las empresas que contratan publicidad digital. Estas, al confiar en redes legítimas de anuncios como AdMob (de Google), terminan financiando sin saberlo a los mismos ciberdelincuentes que distorsionan el sistema para obtener beneficios mediante interacciones falsas.

Un fraude que engaña a redes publicitarias

El esquema se basa en lanzar dos versiones de una misma aplicación. La primera, legítima, se publica en tiendas oficiales como Google Play. La segunda, maliciosa, se distribuye a través de tiendas de terceros, que suelen tener controles de seguridad más relajados. Ambas versiones comparten el mismo ID, lo que las hace indistinguibles para las plataformas publicitarias. Esto permite que los anuncios desplegados por la versión maliciosa generen ingresos como si provinieran de una aplicación auténtica.

La versión fraudulenta se comporta de manera anómala: no tiene interfaz visible, no responde como una app funcional y puede tener un ícono genérico o sin nombre. Sin que el usuario lo note, reproduce anuncios constantemente, incluso sin que haya interacción con la aplicación.

Este modelo representa un negocio lucrativo para los ciberdelincuentes. No solo monetizan mediante la invasión de anuncios, sino que también recolectan datos del dispositivo, consumen recursos del sistema y deterioran la experiencia del usuario. Todo ocurre en segundo plano, mientras el dueño del teléfono no entiende por qué su dispositivo se vuelve lento, se sobrecalienta o consume batería más rápido de lo normal.

Alta incidencia en América Latina

Kaleidoscope representa 28% de todas las detecciones de adware en Android durante el primer semestre de 2025. Su presencia en Latinoamérica es notable. Según el informe de ESET, Brasil concentra 19,4% de los casos a nivel mundial, seguido de México con 16,3%, Perú con 6% y Argentina con 5,7%. Solo Turquía supera estas cifras, ubicándose en primer lugar con 20,1% de las detecciones globales.

Uno de los factores que explican esta alta incidencia en la región es el uso extendido de tiendas de aplicaciones no oficiales, especialmente en dispositivos con acceso limitado a Google Play o en contextos donde los usuarios buscan versiones gratuitas de aplicaciones populares.

En muchos casos, los usuarios descargan estas apps sin sospechar que están instalando software no deseado. Algunas incluso se camuflan como juegos o utilidades, con nombres atractivos o íconos que imitan a los originales. Un ejemplo citado en el informe es una app señuelo llamada Birds on Wire, cuya versión maliciosa muestra un ícono blanco sin función real. Mientras la aplicación legítima permite jugar, la otra solo abre una pantalla de información, mientras opera en segundo plano para desplegar anuncios y recolectar información.

PUAs: software engañoso que no siempre es técnicamente malware

Muchas de estas aplicaciones no cumplen con todos los criterios técnicos para ser clasificadas como malware. Sin embargo, ESET las categoriza como PUAs (Potentially Unwanted Applications o aplicaciones potencialmente no deseadas). Estas apps pueden no contener código malicioso en sí, pero su comportamiento las vuelve intrusivas: bombardean al usuario con anuncios, ralentizan el rendimiento del sistema, consumen recursos y recopilan datos sin el consentimiento del usuario.

Aunque se pueden eliminar manualmente, estas aplicaciones a veces ocultan su presencia, dificultando la desinstalación. En otros casos, se reinstalan de forma automática si no se eliminan correctamente o si el dispositivo no cuenta con protección de seguridad actualizada.

Cómo detectar y evitar estas amenazas

Detectar una aplicación maliciosa como las asociadas a Kaleidoscope no siempre es fácil, pero existen algunas señales de alerta. Entre ellas, íconos sospechosos, ausencia de interfaz visible, comportamientos anómalos como anuncios que aparecen sin usar la app, o permisos excesivos que no tienen sentido para la función anunciada.

ESET recomienda adoptar medidas simples pero efectivas para minimizar el riesgo:

  • Descargar siempre aplicaciones desde tiendas oficiales como Google Play.
  • Evitar instalar apps desde enlaces externos o tiendas no verificadas.
  • Verificar que los íconos y nombres de las aplicaciones sean consistentes.
  • Revisar los permisos solicitados antes de instalar una app.
  • Usar soluciones de seguridad móvil que detecten PUAs, adware y troyanos.
  • Activar funciones de detección avanzada en el antivirus del dispositivo.

Además, es importante mantener el sistema operativo actualizado y estar informado sobre nuevas amenazas, ya que los ciberdelincuentes constantemente cambian de táctica y refinan sus métodos.

Más allá de los anuncios: una amenaza a la privacidad

El daño causado por Kaleidoscope y esquemas similares no se limita a los anuncios molestos. La recolección de datos sin consentimiento representa una amenaza directa a la privacidad. En muchos casos, estas aplicaciones acceden a información sensible del dispositivo, como la ubicación, el historial de navegación, listas de contactos o incluso datos de uso de otras aplicaciones. Esta información puede ser usada para crear perfiles publicitarios, revenderse a terceros o alimentar nuevas campañas fraudulentas.

Para los usuarios comunes, muchas veces estas amenazas pasan desapercibidas. No se trata de un ataque visible como un ransomware o un robo de cuenta, sino de una erosión silenciosa de la seguridad y el rendimiento del dispositivo. Esto hace que el problema se propague con facilidad, especialmente entre personas con menos conocimientos técnicos.

Una respuesta necesaria frente al crecimiento del adware

El auge del adware en Android refleja un problema estructural en el ecosistema móvil. La combinación de una enorme base de usuarios, la fragmentación del sistema operativo y la existencia de múltiples canales de distribución de apps crea un entorno fértil para este tipo de fraude.

Además, el modelo de negocios de muchas apps gratuitas, basado en la monetización a través de anuncios, abre la puerta a abusos cuando no hay suficiente control sobre cómo se distribuye y muestra esa publicidad. En este escenario, los ciberdelincuentes encuentran formas de infiltrarse y beneficiarse a costa de usuarios, anunciantes y plataformas.

Las cifras de ESET muestran que esta tendencia no se desacelera. Por el contrario, crece con rapidez, lo que exige una respuesta más decidida por parte de desarrolladores, tiendas oficiales, fabricantes de dispositivos y usuarios finales.

Un entorno móvil más seguro depende de todos

Frente al crecimiento sostenido del adware y el fraude publicitario, la conciencia del usuario se vuelve clave. Aunque la tecnología de seguridad puede detectar muchas amenazas, la primera línea de defensa sigue siendo el comportamiento responsable. Adoptar buenas prácticas digitales, informarse y usar herramientas confiables puede marcar la diferencia entre un dispositivo seguro y uno vulnerado.

Kaleidoscope es solo un ejemplo del tipo de amenazas que circulan activamente en 2025. A medida que el uso de dispositivos móviles crece en América Latina, también lo hace el interés de los cibercriminales por esta región. Por eso, mantenerse alerta no es solo una recomendación: es una necesidad para cualquier persona conectada hoy en día.

Etiquetado:

AltaDensidad.TV




Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

La posibilidad de frenar el deterioro cerebral asociado con la edad vuelve a captar atención mundial. Un grupo de investigadores de Texas A&M University desarrolla un spray nasal experimental que logra mejorar la memoria y reducir señales de envejecimiento cerebral en ratones ancianos. El hallazgo todavía está lejos de convertirse en un tratamiento humano, pero...

Bancaribe abre Shark Bank: la apuesta venezolana por integrar startups fintech al sistema bancario

La banca venezolana acelera su carrera tecnológica. Ahora el foco no está solo en aplicaciones móviles o pagos digitales. El nuevo objetivo apunta a integrar startups directamente a la infraestructura bancaria. En ese escenario aparece Shark Bank, una iniciativa de Bancaribe que busca conectar empresas tecnológicas con los sistemas del banco para desarrollar soluciones reales...

Durante décadas, la arquitectura y la construcción han evolucionado al ritmo de la incorporación de nuevas tecnologías: desde el dibujo asistido por ordenador (CAD) hasta la metodología Building Information Modeling (BIM). Hoy, una nueva capacidad tecnológica se suma a esta transformación: la Inteligencia Artificial (IA). La combinación de BIM e inteligencia artificial está cambiando la...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Antes que nada, desde Alta Densidad enviamos un abrazo solidario a todas las familias afectadas por el terremoto que golpea a Venezuela. En momentos como este, la ayuda de miles de personas puede marcar la diferencia. Precisamente por eso también aparecen quienes intentan aprovechar el dolor ajeno. Mientras las autoridades y los equipos de rescate...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo