{"id":29506,"date":"2026-09-24T08:05:02","date_gmt":"2026-09-24T14:05:02","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=29506"},"modified":"2026-09-21T12:06:02","modified_gmt":"2026-09-21T18:06:02","slug":"smart-tv-box-residential-proxy-malware-threat","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/29506\/","title":{"rendered":"La tele de Troya: el nuevo riesgo de los proxy maliciosos"},"content":{"rendered":"<p>En 2026, cualquiera que tenga en su casa un enrutador de Internet est\u00e1ndar, un TV inteligente o un dispositivo de streaming es carnada para los ciberdelincuentes. Todos estos dispositivos se pueden incorporar con mucha facilidad en botnets y, como contamos hace un tiempo, en <a href=\"https:\/\/latam.kaspersky.com\/blog\/save-your-home-router-from-apt-residential-proxy\/28331\/\" target=\"_blank\" rel=\"noopener\">redes de servidores proxy residenciales<\/a>.<\/p>\n<p>Los delincuentes subarriendan los dispositivos infectados a cualquiera que desee acceder a la Web desde la direcci\u00f3n IP de la v\u00edctima y hacer que las visitas parezcan originarse en el dispositivo infectado. Este servicio es popular en todo tipo de esquemas turbios, desde campa\u00f1as de spam y fraude publicitario hasta el hackeo de cuentas y la averiguaci\u00f3n de contrase\u00f1as por fuerza bruta. En nuestra publicaci\u00f3n anterior, te contamos c\u00f3mo los enrutadores hogare\u00f1os pasan a formar parte de estas redes proxy; hoy, daremos un vistazo a una categor\u00eda de dispositivos que es a\u00fan m\u00e1s vulnerable e igual de com\u00fan en los hogares: la de los televisores inteligentes y los dispositivos de streaming.<\/p>\n<p>Para los ciberdelincuentes, estos equipos son atractivos por dos motivos. Primero, a diferencia de las computadoras y los tel\u00e9fonos inteligentes, los televisores suelen tener una conexi\u00f3n a Internet de alta velocidad y casi siempre est\u00e1n enchufados a la corriente. Que la pantalla est\u00e9 oscura no significa que el equipo est\u00e9 apagado. Sumado a esto, sus interfaces de usuario simples y sus herramientas de monitoreo limitadas permiten mantener procesos sospechosos en segundo plano sin que lo sepan los usuarios.<\/p>\n<p>La amenaza est\u00e1 evolucionando y es cada vez m\u00e1s agresiva. En <a href=\"https:\/\/www.plume.com\/resources\/superproxy-how-residential-proxy-networks-have-become-malware-delivery-platforms\" target=\"_blank\" rel=\"noopener nofollow\">un estudio<\/a> reciente, se determin\u00f3 que, una vez que aparece una aplicaci\u00f3n proxyware en un dispositivo de streaming, los riesgos para el due\u00f1o del equipo van mucho m\u00e1s all\u00e1 de una captura de tr\u00e1fico.<\/p>\n<h2>Anatom\u00eda de una infecci\u00f3n<\/h2>\n<p>Los investigadores se enfocaron en un dispositivo de streaming popular de la marca SuperBox. Hablamos de estos equipos en la publicaci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-tv-botnet\/29238\/\" target=\"_blank\" rel=\"noopener\"><strong>Se alquila: red con dispositivo de streaming<\/strong><\/a>.<\/p>\n<p>El marketing de SuperBox se basa, en gran parte, en prometer acceso a miles de canales de TV sin pagar una suscripci\u00f3n o una cuota mensual. Pero el dispositivo, tal como viene de f\u00e1brica, no hace nada de lo que promete. Para acceder al contenido pirateado, se debe instalar una tienda de apps propia de la marca.<\/p>\n<p>Los miles de canales aparecen despu\u00e9s de abrir la tienda e instalar unas apps extra. Mientras se hace todo esto, en segundo plano, y sin mostrar ninguna advertencia ni pedir permiso alguno, el dispositivo env\u00eda un aluvi\u00f3n de solicitudes no autorizadas a sitios externos y el tr\u00e1fico de red aumenta bruscamente.<\/p>\n<p>Los investigadores descubrieron varios hechos inquietantes. Primero, la v\u00edctima pasa a formar parte de hasta cinco botnets a la vez. El dispositivo SuperBox ejecuta los clientes de varias redes de proxyware simult\u00e1neamente, y estas tratan incluso de competir entre s\u00ed e impedir que se instale el software del rival.<\/p>\n<p>Pero la verdadera sorpresa fueron los ataques contra las redes internas. El proxyware del dispositivo de streaming no limita lo que \u201cla clientela pagadora\u201d puede hacer realmente en la red. Quienes pagan para ingresar a sitios externos pueden hacer no solo eso, sino tambi\u00e9n acceder a dispositivos de la red dom\u00e9stica.<\/p>\n<p>En condiciones normales, el enrutador que tienes en casa y la configuraci\u00f3n de tu ISP te protegen de los ataques externos. Pero el proxyware elude estas barreras porque opera desde el interior de tu red. En un experimento, los investigadores confirmaron que un atacante remoto puede muy f\u00e1cilmente usar el dispositivo infectado para abrir el panel de administraci\u00f3n del enrutador dom\u00e9stico (un Linksys, por ejemplo), al que se supone solo puede acceder su propietario cuando est\u00e1 conectado a la red Wi-Fi de su hogar. Con este acceso, los hackers pueden tratar de robar datos de otros dispositivos conectados a la red dom\u00e9stica o incluso cifrar un sistema de almacenamiento NAS.<\/p>\n<p>Sumado a todo esto, existen ciertas fallas en el firmware original de SuperBox que les permiten a los hackers instalar y ejecutar a distancia la app que deseen con privilegios de superusuario. Esta posibilidad es todo menos hipot\u00e9tica. En tres semanas de monitoreo, el dispositivo de SuperBox que se us\u00f3 para las pruebas sufri\u00f3 m\u00e1s de 1300 ataques a trav\u00e9s de la red proxy dom\u00e9stica. Los atacantes instalaron tres tipos de malware diferentes, incluido un m\u00f3dulo para lanzar ataques DDoS.<\/p>\n<p>El malware utilizaba diversos m\u00e9todos para afianzarse en el sistema y sobrevivir a los reinicios y los cortes de energ\u00eda.<\/p>\n<h2>C\u00f3mo saber si tu dispositivo de streaming est\u00e1 en manos de un hacker<\/h2>\n<p>Si tienes un dispositivo de streaming econ\u00f3mico o un equipo con Android\u00a0TV de una marca poco conocida, considera revisarlo en busca de anomal\u00edas.<\/p>\n<p>Para detectar irregularidades, el m\u00e9todo m\u00e1s confiable es controlar el tr\u00e1fico de la red. De ser posible, usa las estad\u00edsticas que muestra el enrutador en su panel de administraci\u00f3n (ten en cuenta que algunos modelos econ\u00f3micos pueden no ofrecer esta capacidad). La funci\u00f3n se llama Traffic Analyzer en los enrutadores Asus, Traffic Usage en los TP-Link y Traffic Monitor en los Keenetic. Busca tu televisor o dispositivo de streaming en la lista de equipos y controla la proporci\u00f3n de datos subidos y bajados. Estos equipos deber\u00edan consumir muchos datos cuando descargan videos, pero el tr\u00e1fico de subida deber\u00eda ser muy poco. Si tu dispositivo ha estado subiendo gigabytes de datos silenciosamente o si muestra actividad de red incluso cuando est\u00e1 inactivo, es probable que est\u00e9 infectado.<\/p>\n<p>Si no tienes acceso a las estad\u00edsticas del tr\u00e1fico, busca se\u00f1ales indirectas:<\/p>\n<ul>\n<li>los LED que indican actividad de red y uso de la memoria parpadean todo el tiempo, incluso cuando nadie est\u00e1 usando el dispositivo;<\/li>\n<li>la carcasa del dispositivo siempre est\u00e1 tibia o caliente;<\/li>\n<li>la interfaz tarda en responder a los comandos del control remoto y el dispositivo se congela en momentos aleatorios, que nada tienen que ver con la reproducci\u00f3n de videos pesados;<\/li>\n<li>la velocidad de Internet se ha reducido notablemente en otros dispositivos, como tus computadoras y tel\u00e9fonos;<\/li>\n<li>cuando intentas ingresar a sitios conocidos desde la red Wi-Fi de tu hogar, se te pide constantemente que resuelvas un CAPTCHA, lo cual indica que tu red puede estar comprometida y marcada como fuente de spam;<\/li>\n<li>te llaman del soporte t\u00e9cnico del ISP para preguntarte por cargas de red sospechosas.<\/li>\n<\/ul>\n<h2>Qu\u00e9 hacer con un dispositivo infectado<\/h2>\n<p>Lo ideal es desconectar el dispositivo de Internet y desecharlo. Si necesitas seguir us\u00e1ndolo, sigue estos pasos para minimizar los riesgos:<\/p>\n<ol>\n<li><strong>Restablece el dispositivo a sus valores de f\u00e1brica<\/strong>. Restaura el equipo a su estado original.<\/li>\n<li><strong>Desconecta el dispositivo antes de volver a configurarlo.<\/strong> La primera vez que enciendas el equipo tras un reinicio, salt\u00e9ate el paso de configuraci\u00f3n de Wi-Fi y evita conectar un cable Ethernet.<\/li>\n<li><strong>Bloquea la instalaci\u00f3n de apps.<\/strong> Ve a la configuraci\u00f3n de Android y deshabilita la instalaci\u00f3n de apps de fuentes desconocidas. Desactiva, tambi\u00e9n, cualquier funci\u00f3n de depuraci\u00f3n que veas habilitada, como la depuraci\u00f3n por USB, la depuraci\u00f3n inal\u00e1mbrica y ADB. Los nombres de estas funciones pueden variar seg\u00fan la versi\u00f3n de Android y el fabricante del dispositivo.<\/li>\n<li><strong>A\u00edsla el dispositivo en la red.<\/strong> Configura una red Wi-Fi para invitados en el enrutador y conecta a ella el dispositivo. Si los ajustes del enrutador lo permiten, habilita el aislamiento de clientes. Esto impedir\u00e1 que el dispositivo de streaming detecte otros equipos en la red dom\u00e9stica y proteger\u00e1 tus computadoras y sistemas de almacenamiento en red.<\/li>\n<li><strong>Comprueba si hay actualizaciones disponibles.<\/strong> Una vez que el dispositivo est\u00e9 conectado a la red para invitados, busca actualizaciones para el firmware oficial. A veces, los fabricantes corrigen vulnerabilidades conocidas, aunque no puedes fiarte de esto si el fabricante no es de renombre.<\/li>\n<\/ol>\n<h2>Tus mejores opciones para protegerte<\/h2>\n<p>Comprar un dispositivo barato con funciones de streaming piratas e instalar software de or\u00edgenes sospechosos es un excelente modo de que vulneren tu red hogare\u00f1a. Tu direcci\u00f3n IP se convertir\u00e1 en una fuente de actividad maliciosa que, en el mejor de los casos, llevar\u00e1 a que te bloqueen desde el ISP, y, en el peor, te pondr\u00e1 en la mira de las autoridades. Esto sin mencionar que, usando el dispositivo como base, los hackers podr\u00edan atacar los equipos NAS y las computadoras que tengas en casa, robar tus datos personales o infectarte con ransomware.<\/p>\n<p>La mejor protecci\u00f3n es comprar dispositivos de marcas confiables y pagar por contenido legal. Y para impedir que alguien se haga con el control de tu red, aseg\u00farate de proteger con contrase\u00f1as \u00fanicas y seguras tanto el panel de administraci\u00f3n de tu enrutador como los dem\u00e1s dispositivos que tengas en casa. Para no tener que recordar tantas claves, puedes usar un administrador de contrase\u00f1as confiable como <a href=\"https:\/\/latam.kaspersky.com\/password-manager?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>. Tambi\u00e9n puedes aprovechar la funci\u00f3n Smart Home Monitor, que forma parte de <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0y te ayudar\u00e1 a mantener todos tus dispositivos bajo control.<\/p>\n<blockquote><p>Puede haber otras cosas que no sepas sobre los dispositivos inteligentes de tu hogar:<\/p>\n<ul>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/android-tv-botnet\/29238\/\" target=\"_blank\" rel=\"noopener\"><strong>Se alquila: red con dispositivo de streaming<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/smart-speaker-tv-smartphone-eavesdropping\/26967\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfAcaso el televisor, el tel\u00e9fono y los altavoces inteligentes te escuchan a escondidas?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/five-rules-against-ip-camera-surveillance\/29444\/\" target=\"_blank\" rel=\"noopener\"><strong>Cinco reglas para evitar que las c\u00e1maras IP te esp\u00eden<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-avoid-threats-from-budget-android-devices\/26820\/\" target=\"_blank\" rel=\"noopener\"><strong>Los riesgos que ocultan los dispositivos Android econ\u00f3micos<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/save-your-home-router-from-apt-residential-proxy\/28331\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfTu enrutador trabaja en secreto para la inteligencia extranjera?<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo los televisores inteligentes y los dispositivos de streaming baratos infectan redes hogare\u00f1as y las unen a botnets maliciosas.<\/p>\n","protected":false},"author":2722,"featured_media":29507,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,2047,107,92,251,1559,5947,61,2564,1147,3504,6112,38,1674,192,5934,1262,588],"class_list":["post-29506","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-amenazas","tag-android","tag-botnets","tag-consejos","tag-contrasenas","tag-ddos","tag-dispositivos-inteligentes","tag-falsificaciones","tag-google","tag-hogar-inteligente","tag-internet-de-las-cosas","tag-proxy","tag-proxyware","tag-seguridad","tag-smart-tv","tag-tecnologia","tag-televisor-inteligente","tag-troyanos","tag-wi-fi"],"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/29506\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-tv-box-residential-proxy-malware-threat\/31057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/26089\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/13702\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-tv-box-residential-proxy-malware-threat\/30891\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-tv-box-residential-proxy-malware-threat\/32483\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-tv-box-residential-proxy-malware-threat\/31019\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-tv-box-residential-proxy-malware-threat\/42675\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/56404\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smart-tv-box-residential-proxy-malware-threat\/24401\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-tv-box-residential-proxy-malware-threat\/33895\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-tv-box-residential-proxy-malware-threat\/31055\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-tv-box-residential-proxy-malware-threat\/36800\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-tv-box-residential-proxy-malware-threat\/36468\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/televisor-inteligente\/","name":"televisor inteligente"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=29506"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29506\/revisions"}],"predecessor-version":[{"id":29508,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29506\/revisions\/29508"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/29507"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=29506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=29506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=29506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}