La descarga sigue siendo una fuente de malware en Android

2025 tiene visa un número récord de ataques a dispositivos Android. Los estafadores están montando olas relacionadas con el revuelo que lo rodea. aplicaciones de inteligencia artificialEl necesidad de evitar los bloques de sentarseel o controles de edad, la búsqueda de un oferta para un nuevo teléfono inteligente, ella ubicuidad de la banca móvil y, por supuesto, la popularidad de NFC.

Así lo destacó Kaspersky, empresa especializada en seguridad informática que ha analizado las principales amenazas del período 2025 y principios de 2026.

Los problemas de descarga

«Los paquetes de instalación maliciosos (archivos APK) «siempre han sido el jefe final entre las amenazas de Android, a pesar de los esfuerzos de Google durante años para reforzar el sistema operativo», escribe Kasperksy. «Al utilizar la descarga lateral o instalar una aplicación a través de un archivo APK en lugar de descargarla del repositorio oficial, los usuarios pueden instalar prácticamente cualquier cosa, incluido el malware directo. Y ni el lanzamiento de Google Play Protect ni las diversas restricciones de permisos para aplicaciones sospechosas han logrado reducir la magnitud del problema”.

Segundo datos preliminares Kaspersky para 2025, el número de Las amenazas detectadas en Android crecieron casi a la mitad. Sólo en el tercer trimestre, las detecciones aumentaron un 38% en comparación con el segundo trimestre. En algunas áreas, como los troyanos bancarios, el crecimiento ha sido aún más agresivo. Sólo en Rusia, el infame banquero Mamont atacó a 36 veces más usuarios que el año anterior, mientras que a nivel mundial toda la categoría experimentó un aumento de cuatro veces.

«Hoy en día, los atacantes distribuyen principalmente malware a través de aplicaciones de mensajería deslizando archivos maliciosos en mensajes directos y chats grupales. El archivo de instalación generalmente tiene un nombre tentador, acompañado de un mensaje ‘útil’ que explica cómo instalar el paquete evitando las restricciones del sistema operativo y las advertencias de seguridad».

Cuando se infecta un nuevo dispositivo, el malware suele enviar spam a todos los usuarios de la lista de contactos de la víctima.

«Las campañas de spam y correo electrónico en los motores de búsqueda también son tendencia, lo que atrae a los usuarios a sitios que lucen exactamente como una tienda de aplicaciones oficial», continúa Kaspesky. Se le pedirá que descargue «la última aplicación útil», como un asistente de inteligencia artificial. En realidad, en lugar de realizar una instalación desde una App Store oficial, el usuario acaba descargando un paquete APK. Un ejemplo de estas tácticas es el troyano ClayRat para Android, que utiliza una combinación de todas estas técnicas para atacar a los usuarios rusos. Se propaga a través de grupos y sitios web falsos, se propaga a los contactos de la víctima a través de SMS y luego procede a robar los registros de chat y el historial de llamadas de la víctima; Incluso llega a tomar fotografías del propietario con la cámara frontal. En sólo tres meses, han surgido más de 600 construcciones diferentes de ClayRat.

La magnitud del desastre es tan enorme que Google incluso anunció una prohibición inminente de la distribución de aplicaciones de desarrolladores desconocidos a partir de 2026. Sin embargo, después de un par de meses de presión por parte de la comunidad de desarrolladores, la compañía ha adoptado un enfoque más suave: las aplicaciones no firmadas probablemente solo se podrán instalar a través de algún tipo de modo de superusuario. «Como resultado, podemos esperar que los estafadores simplemente actualicen sus guías prácticas con instrucciones sobre cómo activar este modo».

La descarga lateral sigue siendo una fuente de malware en Android - macitynet.it
Imagen de Kaspersky

Ataques de retransmisión NFC

Cuando un dispositivo Android se ve comprometido, los ciberdelincuentes pueden evitar al intermediario y robar directamente el dinero de la víctima, gracias a la enorme popularidad de los pagos móviles. Sólo en el tercer trimestre de 2025, más de 44.000 de estos ataques se detectaron sólo en Rusia, un aumento del 50% con respecto al trimestre anterior.

Hay dos estafas principales en juego en este momento: exploits NFC hacia adelante y hacia atrás. «El reenvío NFC directo se produce cuando un estafador contacta a la víctima a través de una aplicación de mensajería y la convence para que descargue una aplicación, supuestamente para “verificar su identidad” con el banco. Si la víctima cae en la trampa y lo instala, se le pide que coloque su tarjeta bancaria física en la parte posterior del teléfono e ingrese su PIN. Y así, los datos de la tarjeta se entregan a los delincuentes, quienes luego pueden vaciar la cuenta o ir de compras».

La retransmisión NFC inversa es un esquema más elaborado. El estafador envía un APK malicioso y convence a la víctima para que configure esta nueva aplicación como su principal método de pago sin contacto. La aplicación genera una señal NFC que los cajeros automáticos reconocen como la tarjeta del estafador. Luego se convence a la víctima de ir a un cajero automático con el teléfono infectado para depositar efectivo en una «cuenta segura». En realidad, esos fondos van directamente a los bolsillos del estafador.

NFC también se está aprovechando para retirar dinero de tarjetas después de que sus datos hayan sido robados a través de sitios web de phishing. En este escenario, los atacantes intentan vincular la tarjeta robada a una billetera móvil en su teléfono inteligente,

VPN falsas

«En muchas partes del mundo acceder a determinados sitios web ya no es tan fácil como antes. Algunos sitios están bloqueados por reguladores de Internet o ISP locales mediante órdenes judiciales; otros requieren que los usuarios pasen una verificación de edad mostrando una identificación e información personal. En algunos casos, los sitios bloquean completamente a los usuarios de países específicos sólo para evitar la molestia de cumplir con las leyes locales. Los usuarios intentan constantemente eludir estas restricciones y muchas veces terminan pagando con sus datos o en efectivo.» explica Kaskersky.

Muchas herramientas para evitar bloqueos, especialmente las gratuitas, espían eficazmente a sus usuarios. Una auditoría reciente reveló que más de 20 servicios populares con un total de más de 700 millones de descargas rastrean activamente la ubicación del usuario. También tienden a utilizar, en el mejor de los casos, un cifrado impreciso, lo que básicamente deja todos los datos del usuario expuestos a la interceptación de terceros.

Además, según datos de Google de noviembre de 2025, ha habido un fuerte aumento en los casos en los que aplicaciones maliciosas se disfrazan de servicios VPN legítimos para engañar a usuarios desprevenidos.

«Los permisos realmente solicitados por esta categoría de aplicaciones coinciden perfectamente con la interceptación de datos y la manipulación del tráfico del sitio web. También es mucho más fácil para los estafadores convencer a una víctima de que conceda privilegios de administrador a una aplicación responsable del acceso a Internet que, por ejemplo, a un juego o un reproductor de música. Deberíamos esperar que este plan crezca en popularidad».

Teléfonos con troyanos listos para usar

«Incluso los usuarios cautelosos pueden ser víctimas de una infección si ceden al impulso de ahorrar dinero», indica Kaspersky en su informe. «A lo largo de 2025 se han registrado casos en todo el mundo en los que los dispositivos ya llevaban un troyano cuando se abrió el paquete. Normalmente se trataba de teléfonos inteligentes de fabricantes desconocidos o imitaciones de marcas famosas adquiridas en mercados online. Pero la amenaza no se limitó sólo a los teléfonos; Se descubrió que los decodificadores de TV, las tabletas, los televisores inteligentes e incluso los marcos de fotos digitales estaban en riesgo».

Los consejos para usar su teléfono inteligente de manera segura incluyen instalar soluciones de seguridad, evitar descargar aplicaciones a través de APK siempre que sea posible usar una tienda de aplicaciones, leer atentamente las advertencias del sistema operativo durante la instalación (no conceda permisos si los derechos o acciones solicitados parecen ilógicos o excesivos para la aplicación que está instalando).

Finalmente, SI sugiere comprar teléfonos inteligentes y otros dispositivos electrónicos en minoristas oficiales y mantenerse alejados de marcas de las que nunca hemos oído hablar: «Si algo parece demasiado bueno para ser verdad… es casi seguro que no lo es».

Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.