Las amenazas de malware para Android en América Latina se concentran en México y Brasil en 2025
El último informe de ESET identifica tres familias de códigos maliciosos predominantes en la región y advierte que la fragmentación de dispositivos junto a canales de distribución inseguros facilita la propagación de estas amenazas, con impacto directo en la seguridad móvil.

En América Latina, la cantidad de detecciones de malware para Android mantiene niveles elevados durante 2025, con especial énfasis en México y Brasil, según el informe ESET Threat Report H2 2025. El predominio de Android como sistema operativo, sumado a la coexistencia de equipos recientes y modelos sin actualizaciones, configura un entorno propicio para la proliferación de códigos maliciosos. De acuerdo con el equipo de investigación de ESET, la alta dependencia del teléfono móvil y la fragmentación de versiones generan vulnerabilidades que son explotadas por actores maliciosos. Martina Lopez, investigadora de seguridad informática de ESET Latinoamérica, señaló: “A esto se suma que muchos de los canales de distribución más efectivos siguen plenamente vigentes en la región. Campañas por SMS o mensajería con enlaces directos, APK modificadas que se comparten fuera de las tiendas oficiales y aplicaciones que logran entrar en tiendas formales con muy pocas reseñas o señales de actividad real siguen siendo vectores clave. Ese ecosistema facilita tanto la circulación de familias conocidas como la aparición constante de variantes nuevas o poco sofisticadas que igual consiguen alcance”. ESET destaca tres familias de malware predominantes en 2025. La primera,
Trojan.Android/Exploit.CVE-2012-6636
, corresponde a una vulnerabilidad antigua que persiste en aplicaciones con componentes heredados, especialmente aquellas que emplean WebView de forma insegura y fueron compiladas con versiones previas a Android 4.2. Este tipo de exploit aparece en APK fuera de tiendas oficiales y en aplicaciones sin actualizaciones. La segunda familia,
Trojan.Android/Exploit.Lotoor
, agrupa técnicas de escalamiento de privilegios utilizadas para obtener acceso root en dispositivos Android. Sus módulos siguen integrándose en herramientas que buscan desinstalar aplicaciones de seguridad, modificar configuraciones internas o instalar cargas adicionales, aprovechando vulnerabilidades presentes en versiones tempranas del sistema operativo. La tercera amenaza principal,
Trojan.Android/Pandora
, está vinculada a una variante de Mirai adaptada para Android. Se detectó inicialmente en aplicaciones de streaming populares y afecta especialmente a dispositivos Android TV Box y sticks, que pueden ser convertidos en parte de una botnet tras la instalación de APK maliciosas. En algunos casos, se ha registrado firmware modificado infectado de fábrica, ampliando el alcance de la amenaza. Respecto al panorama general, Lopez concluyó: “Este panorama de 2025 nos muestra que las amenazas para Android siguen apoyándose en vectores bien conocidos y en la falta de actualización de dispositivos y aplicaciones, lo que mantiene vigentes exploits y familias que llevan años circulando. Aun así, esto no significa que el riesgo quede limitado a ‘lo de siempre’. También persisten amenazas menos masivas, pero igual de relevantes, como los troyanos bancarios o las aplicaciones de préstamos fraudulentos, que actúan de forma mucho más focalizada y buscan un impacto directo sobre la economía del usuario. Y, en paralelo, aparecen amenazas emergentes y técnicas cada vez más innovadoras, como un malware capaz de clonar tarjetas mediante NFC, que reflejan un ecosistema móvil en constante evolución y con un nivel creciente de sofisticación.” Entre las recomendaciones de ESET para mitigar riesgos se destaca la importancia de mantener los dispositivos actualizados, instalar aplicaciones únicamente desde tiendas oficiales o fuentes verificadas y revisar los permisos, actividad del desarrollador y cantidad real de reseñas antes de incorporar nuevas apps.
Artículos relacionados

Future of Professionals 2026: Thomson Reuters alerta por brecha de IA en firmas
El estudio relevó a 1.816 profesionales de 62 países entre marzo y abril de 2026 y estimó que en Estados Unidos hay hasta US$ 143.000 millones bajo reconsideración de clientes, en un contexto donde el 74% ya usa IA semanalmente pero el 91% cree que su organización no aprovecha su potencial

Lenovo impulsa AION, un proyecto de I+D para inferencia de IA en CPUs
Concebida en Brasil y con proyección global, la iniciativa propone ejecutar inferencia en CPUs Intel Xeon 6 para complementar el uso de GPUs, con foco en eficiencia operacional, reducción de costos y mejor aprovechamiento de infraestructura existente en centros de datos y entornos corporativos

DIFC analiza el avance de bancos emergentes con IA y el mayor cambio desde 2008
El segundo informe 2026 *Future of Finance* del centro financiero de Dubái proyecta presión competitiva sobre la banca tradicional y estima que, sin una transformación decisiva, el fondo de ganancias del sector podría caer unos US$ 170.000 millones para 2030, con impacto en rentabilidad, costo de capital y modelos operativos

