{"id":29238,"date":"2026-06-08T09:29:02","date_gmt":"2026-06-08T15:29:02","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=29238"},"modified":"2026-06-07T15:29:55","modified_gmt":"2026-06-07T21:29:55","slug":"android-tv-botnet","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/android-tv-botnet\/29238\/","title":{"rendered":"Se alquila: red con dispositivo de streaming"},"content":{"rendered":"<p>Netflix, Apple TV+, Disney+, Hulu, Amazon Prime, YouTube Premium\u2026 hoy d\u00eda, la familia \u201cde ley\u201d promedio <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-manage-subscriptions-safely\/55776\/\" target=\"_blank\" rel=\"noopener nofollow\">paga entre cinco y diez suscripciones<\/a> solo para ver sus programas favoritos. El entretenimiento le cuesta m\u00e1s de cien d\u00f3lares al mes. As\u00ed las cosas, a nadie sorprende que las redes sociales y las tiendas en l\u00ednea hayan visto una explosi\u00f3n en la demanda por esas \u201ccajitas m\u00e1gicas\u201d que aparecieron a fines de 2025: dispositivos de streaming con Android que, por un solo pago, prometen dar acceso a miles de canales y a todos los servicios de streaming pr\u00e9mium que uno pueda querer.<\/p>\n<p>TikTok e Instagram rebosan de anuncios sobre estos dispositivos. Las redes est\u00e1n llenas de influencers que, con una sonrisa indeleble, desembalan su nuevo superaparato, lo conectan al televisor y pasan de canal en canal sin cesar. Estas cajas son, sin ninguna duda, la soluci\u00f3n al tedio de las mil suscripciones, \u00bfverdad? Pues no: en verdad, son un gran modo de darle a una botnet las llaves de tu red personal.<\/p>\n<div id=\"attachment_29240\" style=\"width: 2653px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2026\/06\/07152215\/android-tv-botnet-01.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-29240\" class=\"wp-image-29240 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2026\/06\/07152215\/android-tv-botnet-01.jpg\" alt=\"Captura de pantalla de un video de TikTok en el que se ve un dispositivo SuperBox en acci\u00f3n\" width=\"2643\" height=\"1968\"><\/a><p id=\"caption-attachment-29240\" class=\"wp-caption-text\">En TikTok, un video promocional explica lo genial que es <s>que el queso sea gratis<\/s> poder cancelar todas las suscripciones<\/p><\/div>\n<h2>\u00bfQu\u00e9 tienen de malo esas cajas baratas para la TV?<\/h2>\n<p>No es la primera vez que o\u00edmos hablar sobre dispositivos de streaming maliciosos. La diferencia es que hoy se los promociona a una escala que nunca se hab\u00eda visto.<\/p>\n<p>A fines de 2025, <a href=\"https:\/\/www.foxnews.com\/tech\/why-your-android-tv-box-may-secretly-part-botnet\" target=\"_blank\" rel=\"noopener nofollow\">se analizaron<\/a> varios modelos de un dispositivo muy com\u00fan, de marca SuperBox, que se vende tanto en grandes tiendas f\u00edsicas como en mercados en l\u00ednea. Lo que los analistas hallaron fue por dem\u00e1s preocupante: apenas se los encend\u00eda, estos dispositivos se comunicaban con los servidores de Tencent\u00a0QQ (una aplicaci\u00f3n de mensajer\u00eda china) y con el servicio de proxy Grass para alquilar a desconocidos el ancho de banda de quien hab\u00eda comprado el aparato.<\/p>\n<p>Al abrir el firmware, los investigadores encontraron aplicaciones que nada ten\u00edan que hacer en un reproductor multimedia, como un esc\u00e1ner de red, un analizador de tr\u00e1fico y herramientas para el secuestro de servidores DNS. Estos dispositivos no solo transmit\u00edan contenido pirateado: tambi\u00e9n analizaban la red local para hallar otros objetivos, como interfaces industriales SCADA, y quedaban listos para participar en ataques DDoS. Los dispositivos SuperBox tambi\u00e9n conten\u00edan carpetas de nombre \u201csecondstage\u201d (\u201csegunda etapa\u201d en ingl\u00e9s), que son t\u00edpicas del malware multietapa.<\/p>\n<p>M\u00e1s cerca del presente, en abril de 2026, el podcast Darknet\u00a0Diaries incluy\u00f3 una <a href=\"https:\/\/darknetdiaries.com\/episode\/172\/\" target=\"_blank\" rel=\"noopener nofollow\">entrevista<\/a> a un investigador de seguridad conocido como D3ada55, quien comparti\u00f3 muchos datos sorprendentes sobre estos dispositivos. Uno de ellos es que a\u00fan se los vende en grandes plataformas como Amazon, Walmart y Best\u00a0Buy.<\/p>\n<h2>Las cr\u00f3nicas de la infecci\u00f3n: de BADBOX a Keenadu<\/h2>\n<p>Los dispositivos SuperBox no son, de ning\u00fan modo, los \u00fanicos equipos con Android que han venido infectados de f\u00e1brica o que se han convertido en nodos de una botnet. Demos un vistazo a los casos m\u00e1s recientes:<\/p>\n<ul>\n<li><strong>BADBOX 2.0.<\/strong> En julio de 2025, Google demand\u00f3 a los operadores de una botnet que inclu\u00eda m\u00e1s de diez millones de dispositivos Android, en su mayor\u00eda dispositivos de streaming, tablets y proyectores baratos que no ten\u00edan la certificaci\u00f3n de Google\u00a0Play\u00a0Protect. <a href=\"https:\/\/latam.kaspersky.com\/blog\/growing-2026-android-threats-and-protection\/28952\/\" target=\"_blank\" rel=\"noopener\">Como ya informamos<\/a>, BADBOX\u00a02.0 se enfoca en dispositivos de streaming y funciona simult\u00e1neamente como red proxy y como motor de fraude publicitario.<\/li>\n<li><strong>Kimwolf<\/strong>. En diciembre de 2025, el equipo de QiAnXin XLab <a href=\"https:\/\/blog.xlab.qianxin.com\/kimwolf-botnet-en\/\" target=\"_blank\" rel=\"noopener nofollow\">descubri\u00f3<\/a> una botnet para ataques DDoS que se hab\u00eda hecho con el control de casi dos millones de dispositivos Android. Entre el hardware infectado, hab\u00eda modelos gen\u00e9ricos de fabricantes desconocidos con nombres de alto perfil, como TV BOX, SuperBox, SmartTV y XBOX. Los dispositivos alcanzados se vendieron en todo el planeta, por lo que la infecci\u00f3n tuvo un alcance enorme. Entre los pa\u00edses m\u00e1s afectados estaban Brasil, India, Estados Unidos, Argentina, Sud\u00e1frica, Filipinas y M\u00e9xico.<\/li>\n<li><strong>Keenadu<\/strong>. Nuestros expertos descubrieron este malware oculto en el firmware de dispositivos reci\u00e9n salidos de f\u00e1brica. El hallazgo ocurri\u00f3 en noviembre de 2025, pero no tuvo mayor difusi\u00f3n sino hasta <a href=\"https:\/\/securelist.lat\/keenadu-android-backdoor\/100771\/\" target=\"_blank\" rel=\"noopener\">febrero de 2026, cuando publicamos un estudio sobre el caso<\/a>. Keenadu se hace pasar por componentes leg\u00edtimos del sistema y se incrusta incluso en aplicaciones de desbloqueo por reconocimiento facial. Ello puede darles a los atacantes acceso a informaci\u00f3n biom\u00e9trica, datos bancarios y mensajes personales.<\/li>\n<\/ul>\n<p>Todas las historias que relatamos tienen un mismo origen: el troyano Triada, que nuestros investigadores <a href=\"https:\/\/latam.kaspersky.com\/blog\/triada-trojan\/6782\/\" target=\"_blank\" rel=\"noopener\">documentaron por primera vez<\/a> en 2016 y que, en ese momento, consideraron \u201cuno de los troyanos para dispositivos m\u00f3viles m\u00e1s avanzados\u201d. En los \u00faltimos diez a\u00f1os, Triada ha dejado de ser una aplicaci\u00f3n maliciosa est\u00e1ndar y <a href=\"https:\/\/www.wired.com\/story\/android-tv-streaming-boxes-china-backdoor\/\" target=\"_blank\" rel=\"noopener nofollow\">se ha convertido<\/a> en una puerta trasera modular que <a href=\"https:\/\/latam.kaspersky.com\/blog\/trojan-in-fake-smartphones\/28073\/\" target=\"_blank\" rel=\"noopener\">se incorpora<\/a> directamente en el firmware de los dispositivos durante su fabricaci\u00f3n.<\/p>\n<h2>C\u00f3mo funciona el esquema de infecci\u00f3n<\/h2>\n<p>Quienes fabrican dispositivos de streaming baratos reducen costos en absolutamente todo: dejan de lado la certificaci\u00f3n de Google\u00a0Play\u00a0Protect, las auditor\u00edas de firmware, las actualizaciones de seguridad. Muchos de sus dispositivos utilizan la versi\u00f3n de c\u00f3digo abierto de Android (AOSP) y <a href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2025\/03\/android-botnet-badbox-largely-disrupted\" target=\"_blank\" rel=\"noopener nofollow\">no ofrecen ninguna garant\u00eda de seguridad<\/a>. En alg\u00fan punto de la cadena de suministro \u2015en la f\u00e1brica, en las instalaciones de un intermediario o quiz\u00e1s en un centro de distribuci\u00f3n\u2015, se inyecta una puerta trasera en la imagen del firmware. Seg\u00fan nuestros expertos, los fabricantes pueden ni siquiera estar al tanto de esta situaci\u00f3n.<\/p>\n<p>Por la magnitud de la infecci\u00f3n, estos millones de dispositivos id\u00e9nticos son la base perfecta para crear una botnet: cada equipo infectado representa una direcci\u00f3n IP \u00fanica, que se puede alquilar a quien la requiera. Los operadores de las botnets como Kimwolf sacan r\u00e9dito de la situaci\u00f3n no solo a trav\u00e9s de los ataques DDoS, sino tambi\u00e9n revendiendo el ancho de banda de los televisores inteligentes y los dispositivos de streaming infectados.<\/p>\n<h2>Cu\u00e1les son las consecuencias para ti<\/h2>\n<p>Tienes un dispositivo infectado en tu sala de estar, conectado a tu tele y conectado a la red Wi-Fi de tu hogar. \u00bfQu\u00e9 implica esto? Que el dispositivo puede ver tus smartphones con tus apps bancarias, tus c\u00e1maras IP, tus cerraduras inteligentes, las unidades de red NAS en las que guardas tus archivos familiares, las computadoras port\u00e1tiles que te han dado en el trabajo y cualquier otro dispositivo que tengas conectado a la red Wi-Fi.<\/p>\n<p>Instalado en esta posici\u00f3n estrat\u00e9gica dentro de tu red, un atacante puede interceptar el tr\u00e1fico no cifrado, falsificar solicitudes de DNS, escanear puertos y buscar vulnerabilidades en dispositivos vecinos. Sumado a ello, puede usar tu direcci\u00f3n IP con fines fraudulentos. En el mejor de los casos, si esto sucede, tu IP terminar\u00e1 en una lista negra y los servicios l\u00edcitos la bloquear\u00e1n por actividad sospechosa; en el peor de los casos, te encontrar\u00e1s con la polic\u00eda en la puerta de tu hogar.<\/p>\n<h2>C\u00f3mo detectar un dispositivo potencialmente peligroso<\/h2>\n<p>Desconf\u00eda si notas alguna de estas se\u00f1ales:<\/p>\n<ul>\n<li>la marca del dispositivo es desconocida (por ejemplo, T95, X96Q, MX10, TV\u00a0BOX o SuperBox);<\/li>\n<li>el dispositivo promete que, si desembolsas una \u00fanica suma, tendr\u00e1s acceso gratis y de por vida a servicios pr\u00e9mium pagos;<\/li>\n<li>durante la configuraci\u00f3n inicial, el dispositivo te pide que deshabilites Google\u00a0Play\u00a0Protect o que instales un APK de terceros;<\/li>\n<li>el dispositivo directamente no tiene la certificaci\u00f3n de Play\u00a0Protect;<\/li>\n<li>las redes sociales est\u00e1s inundadas de anuncios sobre el dispositivo.<\/li>\n<\/ul>\n<h2>C\u00f3mo evitar alojar un nodo de botnet<\/h2>\n<ul>\n<li>Compra dispositivos de streaming certificados que ofrezcan <a href=\"https:\/\/www.android.com\/certified\/partners\/\" target=\"_blank\" rel=\"noopener nofollow\">Google\u00a0Play\u00a0Protect<\/a> o que provengan de empresas de telecomunicaciones o de Internet conocidas.<\/li>\n<li>A\u00edsla los dispositivos inteligentes que tengas en casa. En el router, configura una red Wi-Fi separada para dispositivos de streaming, c\u00e1maras, parlantes inteligentes, aspiradoras rob\u00f3ticas y dem\u00e1s, y mant\u00e9n tus tel\u00e9fonos, unidades NAS y computadoras en la red principal. De este modo, impedir\u00e1s que el malware pueda propagarse a tus equipos importantes.<\/li>\n<li>Actualiza regularmente el firmware de tus dispositivos. Esto incluye el firmware del router, que es otro eslab\u00f3n d\u00e9bil en la cadena.<\/li>\n<li>Elimina todas las aplicaciones que no hayas elegido instalar en el dispositivo de streaming con Android; c\u00e9ntrate en las tiendas de aplicaciones alternativas, en los \u201cmejoradores\u201d de Wi-Fi y en los \u201climpiadores de sistema\u201d.<\/li>\n<li>Presta atenci\u00f3n al tr\u00e1fico. Si tienes un router moderno o utilizas <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, puedes ver ad\u00f3nde se ha conectado cada dispositivo. Si ves que tu reproductor multimedia se contacta regularmente con servidores chinos, piensa en tomar medidas.<\/li>\n<li>Instala <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0en todos tus dispositivos: te proteger\u00e1 de los troyanos y bloquear\u00e1 las p\u00e1ginas de phishing por las que se suelen distribuir archivos APK infectados.<\/li>\n<li>No deshabilites Google\u00a0Play\u00a0Protect y no instales APK de fuentes sospechosas: este es el principal vector de infecci\u00f3n que elude la tienda de apps oficial.<\/li>\n<li>Si tienes alguna duda, devuelve el dispositivo. No vale la pena arriesgar tus datos biom\u00e9tricos, tu informaci\u00f3n bancaria o la reputaci\u00f3n de tu direcci\u00f3n\u00a0IP por un reproductor multimedia barato.<\/li>\n<\/ul>\n<blockquote><p>\u00bfQuieres conocer otras medidas para proteger los dispositivos inteligentes de tu hogar? Lee estas publicaciones relacionadas:<\/p>\n<p><a href=\"https:\/\/latam.kaspersky.com\/blog\/smart-speaker-tv-smartphone-eavesdropping\/26967\/\" target=\"_blank\" rel=\"noopener\">\u00bfAcaso el televisor, el tel\u00e9fono y los altavoces inteligentes te escuchan a escondidas?<\/a><\/p>\n<p><a href=\"https:\/\/latam.kaspersky.com\/blog\/save-your-home-router-from-apt-residential-proxy\/28331\/\" target=\"_blank\" rel=\"noopener\">\u00bfTu enrutador trabaja en secreto para la inteligencia extranjera?<\/a><\/p>\n<p><a href=\"https:\/\/latam.kaspersky.com\/blog\/vulnerability-in-smart-home-control-app\/28158\/\" target=\"_blank\" rel=\"noopener\">Un hogar no tan inteligente<\/a><\/p>\n<p><a href=\"https:\/\/latam.kaspersky.com\/blog\/smart-home-zigbee-thread-matter-advice\/26037\/\" target=\"_blank\" rel=\"noopener\">La mejor estrategia para tu hogar inteligente<\/a><\/p>\n<p><a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-secure-smart-home\/26098\/\" target=\"_blank\" rel=\"noopener\">C\u00f3mo proteger tu hogar inteligente<\/a><\/p><\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Compraste una cajita con Android y la conectaste al TV. \u00bfSabes si en verdad es segura? Todos queremos gastar menos para ver pel\u00edculas y series, pero no compres cualquier dispositivo para hacerlo: sin que lo notes, podr\u00edas sumar tu red a una botnet, poner tus IP en alquiler y conseguirte fuertes dolores de cabeza.<\/p>\n","protected":false},"author":2775,"featured_media":29239,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,2047,251,5947,61,2564,1147,828,38,1674,2408,1262],"class_list":{"0":"post-29238","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-botnets","11":"tag-ddos","12":"tag-falsificaciones","13":"tag-google","14":"tag-hogar-inteligente","15":"tag-internet-de-las-cosas","16":"tag-kaspersky-for-android","17":"tag-seguridad","18":"tag-smart-tv","19":"tag-triada","20":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/android-tv-botnet\/29238\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/android-tv-botnet\/30731\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/android-tv-botnet\/25779\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/android-tv-botnet\/30578\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/android-tv-botnet\/32149\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/android-tv-botnet\/41888\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/android-tv-botnet\/55799\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/android-tv-botnet\/23968\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/android-tv-botnet\/25025\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/android-tv-botnet\/33541\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/android-tv-botnet\/30672\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/android-tv-botnet\/36237\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/android-tv-botnet\/36130\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2775"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=29238"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29238\/revisions"}],"predecessor-version":[{"id":29242,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29238\/revisions\/29242"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/29239"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=29238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=29238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=29238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}