Durante la primera mitad de 2025, las amenazas móviles en dispositivos Android han tenido un crecimiento preocupante. Según el informe de ESET Threat Report 2025, los ataques con malware publicitario (adware) y software clicker aumentan 160% a nivel global. En este contexto, un esquema de fraude digital denominado Kaleidoscope afecta con fuerza a países de América Latina. La propagación se concentra en Brasil, México, Perú y Argentina, donde los dispositivos muestran síntomas como publicidad excesiva, ralentización del sistema, consumo inusual de batería y robo de datos sin consentimiento.

El mecanismo detrás de Kaleidoscope no solo perjudica al usuario, sino también a las empresas que contratan publicidad digital. Estas, al confiar en redes legítimas de anuncios como AdMob (de Google), terminan financiando sin saberlo a los mismos ciberdelincuentes que distorsionan el sistema para obtener beneficios mediante interacciones falsas.
Un fraude que engaña a redes publicitarias
El esquema se basa en lanzar dos versiones de una misma aplicación. La primera, legítima, se publica en tiendas oficiales como Google Play. La segunda, maliciosa, se distribuye a través de tiendas de terceros, que suelen tener controles de seguridad más relajados. Ambas versiones comparten el mismo ID, lo que las hace indistinguibles para las plataformas publicitarias. Esto permite que los anuncios desplegados por la versión maliciosa generen ingresos como si provinieran de una aplicación auténtica.
La versión fraudulenta se comporta de manera anómala: no tiene interfaz visible, no responde como una app funcional y puede tener un ícono genérico o sin nombre. Sin que el usuario lo note, reproduce anuncios constantemente, incluso sin que haya interacción con la aplicación.
Este modelo representa un negocio lucrativo para los ciberdelincuentes. No solo monetizan mediante la invasión de anuncios, sino que también recolectan datos del dispositivo, consumen recursos del sistema y deterioran la experiencia del usuario. Todo ocurre en segundo plano, mientras el dueño del teléfono no entiende por qué su dispositivo se vuelve lento, se sobrecalienta o consume batería más rápido de lo normal.
Alta incidencia en América Latina
Kaleidoscope representa 28% de todas las detecciones de adware en Android durante el primer semestre de 2025. Su presencia en Latinoamérica es notable. Según el informe de ESET, Brasil concentra 19,4% de los casos a nivel mundial, seguido de México con 16,3%, Perú con 6% y Argentina con 5,7%. Solo Turquía supera estas cifras, ubicándose en primer lugar con 20,1% de las detecciones globales.
Uno de los factores que explican esta alta incidencia en la región es el uso extendido de tiendas de aplicaciones no oficiales, especialmente en dispositivos con acceso limitado a Google Play o en contextos donde los usuarios buscan versiones gratuitas de aplicaciones populares.
En muchos casos, los usuarios descargan estas apps sin sospechar que están instalando software no deseado. Algunas incluso se camuflan como juegos o utilidades, con nombres atractivos o íconos que imitan a los originales. Un ejemplo citado en el informe es una app señuelo llamada Birds on Wire, cuya versión maliciosa muestra un ícono blanco sin función real. Mientras la aplicación legítima permite jugar, la otra solo abre una pantalla de información, mientras opera en segundo plano para desplegar anuncios y recolectar información.
PUAs: software engañoso que no siempre es técnicamente malware
Muchas de estas aplicaciones no cumplen con todos los criterios técnicos para ser clasificadas como malware. Sin embargo, ESET las categoriza como PUAs (Potentially Unwanted Applications o aplicaciones potencialmente no deseadas). Estas apps pueden no contener código malicioso en sí, pero su comportamiento las vuelve intrusivas: bombardean al usuario con anuncios, ralentizan el rendimiento del sistema, consumen recursos y recopilan datos sin el consentimiento del usuario.
Aunque se pueden eliminar manualmente, estas aplicaciones a veces ocultan su presencia, dificultando la desinstalación. En otros casos, se reinstalan de forma automática si no se eliminan correctamente o si el dispositivo no cuenta con protección de seguridad actualizada.
Cómo detectar y evitar estas amenazas
Detectar una aplicación maliciosa como las asociadas a Kaleidoscope no siempre es fácil, pero existen algunas señales de alerta. Entre ellas, íconos sospechosos, ausencia de interfaz visible, comportamientos anómalos como anuncios que aparecen sin usar la app, o permisos excesivos que no tienen sentido para la función anunciada.
ESET recomienda adoptar medidas simples pero efectivas para minimizar el riesgo:
- Descargar siempre aplicaciones desde tiendas oficiales como Google Play.
- Evitar instalar apps desde enlaces externos o tiendas no verificadas.
- Verificar que los íconos y nombres de las aplicaciones sean consistentes.
- Revisar los permisos solicitados antes de instalar una app.
- Usar soluciones de seguridad móvil que detecten PUAs, adware y troyanos.
- Activar funciones de detección avanzada en el antivirus del dispositivo.
Además, es importante mantener el sistema operativo actualizado y estar informado sobre nuevas amenazas, ya que los ciberdelincuentes constantemente cambian de táctica y refinan sus métodos.
Más allá de los anuncios: una amenaza a la privacidad
El daño causado por Kaleidoscope y esquemas similares no se limita a los anuncios molestos. La recolección de datos sin consentimiento representa una amenaza directa a la privacidad. En muchos casos, estas aplicaciones acceden a información sensible del dispositivo, como la ubicación, el historial de navegación, listas de contactos o incluso datos de uso de otras aplicaciones. Esta información puede ser usada para crear perfiles publicitarios, revenderse a terceros o alimentar nuevas campañas fraudulentas.
Para los usuarios comunes, muchas veces estas amenazas pasan desapercibidas. No se trata de un ataque visible como un ransomware o un robo de cuenta, sino de una erosión silenciosa de la seguridad y el rendimiento del dispositivo. Esto hace que el problema se propague con facilidad, especialmente entre personas con menos conocimientos técnicos.
Una respuesta necesaria frente al crecimiento del adware
El auge del adware en Android refleja un problema estructural en el ecosistema móvil. La combinación de una enorme base de usuarios, la fragmentación del sistema operativo y la existencia de múltiples canales de distribución de apps crea un entorno fértil para este tipo de fraude.
Además, el modelo de negocios de muchas apps gratuitas, basado en la monetización a través de anuncios, abre la puerta a abusos cuando no hay suficiente control sobre cómo se distribuye y muestra esa publicidad. En este escenario, los ciberdelincuentes encuentran formas de infiltrarse y beneficiarse a costa de usuarios, anunciantes y plataformas.
Las cifras de ESET muestran que esta tendencia no se desacelera. Por el contrario, crece con rapidez, lo que exige una respuesta más decidida por parte de desarrolladores, tiendas oficiales, fabricantes de dispositivos y usuarios finales.
Un entorno móvil más seguro depende de todos
Frente al crecimiento sostenido del adware y el fraude publicitario, la conciencia del usuario se vuelve clave. Aunque la tecnología de seguridad puede detectar muchas amenazas, la primera línea de defensa sigue siendo el comportamiento responsable. Adoptar buenas prácticas digitales, informarse y usar herramientas confiables puede marcar la diferencia entre un dispositivo seguro y uno vulnerado.
Kaleidoscope es solo un ejemplo del tipo de amenazas que circulan activamente en 2025. A medida que el uso de dispositivos móviles crece en América Latina, también lo hace el interés de los cibercriminales por esta región. Por eso, mantenerse alerta no es solo una recomendación: es una necesidad para cualquier persona conectada hoy en día.















