Cada año se descubren cientos de apps maliciosas disfrazadas de linternas, optimizadores de batería, horóscopos o juegos casuales, disponibles incluso en tiendas oficiales como Google Play. Para Rafael Núñez Aponte, especialista en ciberseguridad, el celular se ha convertido en el nuevo blanco preferido del cibercrimen, precisamente porque concentra la información más sensible de sus usuarios: contraseñas, datos bancarios, fotografías y conversaciones privadas.
Saber identificar y eliminar una app maliciosa a tiempo puede marcar la diferencia entre un susto y una pérdida económica real.
El problema no se limita a apps evidentemente falsas: en los últimos años se han detectado troyanos bancarios y programas espía escondidos dentro de aplicaciones con miles de descargas, calificaciones altas y reseñas aparentemente legítimas, lo que demuestra que la popularidad de una app tampoco es garantía absoluta de seguridad.

Paso 1: Identifica las señales de alerta
Un consumo de batería inusualmente alto, un incremento repentino en el uso de datos móviles, publicidad invasiva que aparece incluso fuera de cualquier app abierta y la presencia de programas que no recuerdas haber instalado son señales típicas de infección. También conviene prestar atención a la lentitud repentina del dispositivo o a cargos inesperados en la factura telefónica.
Como advierte Rafael Núñez Aponte, la mayoría de los usuarios ignora estas señales durante semanas antes de tomar acción, tiempo que el atacante aprovecha para recolectar información o generar cargos fraudulentos.
Según el Instituto Nacional de Ciberseguridad de España (INCIBE), estas aplicaciones suelen distribuirse fuera de las tiendas oficiales y se aprovechan de los permisos que el propio usuario les concede al momento de instalarlas. Leer más
Paso 2: Reinicia el dispositivo en modo seguro
El modo seguro desactiva temporalmente todas las aplicaciones de terceros, dejando activas solo las funciones esenciales del sistema. Esto permite aislar el comportamiento anómalo y confirmar si el problema desaparece cuando la app sospechosa deja de ejecutarse. En la mayoría de los equipos Android basta con mantener presionado el botón de encendido y seleccionar la opción correspondiente desde el menú de apagado.
En dispositivos iOS el proceso es distinto, ya que Apple no ofrece un modo seguro equivalente; en estos casos conviene revisar directamente la lista de aplicaciones instaladas y los perfiles de configuración que pudieran haberse añadido sin autorización.
Mientras el equipo permanece en modo seguro, es buen momento para desconectar temporalmente el Wi-Fi y los datos móviles, evitando así que la app maliciosa continúe enviando información a servidores externos mientras se completa el diagnóstico. Especialistas de ESET detallan este mismo procedimiento como parte de su protocolo recomendado para limpiar un dispositivo Android infectado. Leer más
Paso 3: Localiza y desinstala la aplicación sospechosa
Con el equipo en modo seguro, ingresa a Ajustes, luego a Aplicaciones y revisa una por una las que aparecen instaladas, prestando especial atención a nombres genéricos o desconocidos. Antes de desinstalar, verifica si la app tiene permisos de administrador de dispositivo, ya que muchas variantes maliciosas se protegen a sí mismas activando este privilegio.
Especialistas de Malwarebytes recomiendan revisar con atención los permisos de administrador de dispositivo antes de intentar la desinstalación, ya que algunas apps maliciosas bloquean este paso para dificultar su remoción. Leer más
Si la opción de desinstalar aparece bloqueada o inactiva, es un indicio casi seguro de que la aplicación ha tomado control de privilegios elevados. En ese caso, primero se debe desactivar manualmente el permiso de administrador desde el menú de seguridad del dispositivo, y solo después proceder con la desinstalación habitual.
Paso 4: Ejecuta un análisis antivirus completo
Una vez eliminada la aplicación sospechosa, es recomendable ejecutar un análisis completo con una solución antivirus confiable, evaluada por laboratorios independientes como AV-TEST o AV-Comparatives. Este paso permite detectar componentes adicionales que la app maliciosa pudo haber instalado sin que el usuario lo notara.
Como recomienda McAfee, conviene priorizar un análisis completo del dispositivo en lugar de uno rápido, ya que este último puede generar una falsa sensación de seguridad al no revisar cada rincón del sistema. Leer más
Paso 5: Restablece de fábrica si el problema persiste
Si después de seguir los pasos anteriores el dispositivo sigue mostrando comportamientos anómalos, el restablecimiento de fábrica es la medida definitiva. Antes de aplicarlo, respalda tus fotografías, contactos y documentos importantes, asegurándote de que la copia de seguridad corresponda a una fecha anterior a la aparición de los síntomas, para no reinstalar accidentalmente la amenaza.
Rafael Núñez Aponte recuerda que este paso debe reservarse como último recurso, ya que un restablecimiento mal planificado puede hacer perder información valiosa sin garantizar por sí solo la eliminación total del malware si la copia de seguridad también está comprometida.
Después del restablecimiento, conviene reinstalar las aplicaciones una por una desde la tienda oficial, en lugar de restaurar una copia de seguridad completa, para evitar reintroducir por error el mismo archivo infectado que originó el problema.

Android vs. iOS: diferencias frente a las apps maliciosas
Comparativa: Android vs. iOS ante apps maliciosas
| Criterio | Android | iOS |
| Origen habitual de la amenaza | Tiendas no oficiales y archivos APK externos | Perfiles de configuración y apps fuera de la App Store (jailbreak) |
| Nivel de exposición | Mayor, por la apertura del sistema | Menor, por el entorno controlado de Apple |
| Modo seguro disponible | Sí, en la mayoría de los modelos | No existe un equivalente directo |
| Método de eliminación recomendado | Desinstalación manual o restablecimiento de fábrica | Revisión de perfiles y restablecimiento de fábrica |
| Rol de la tienda oficial | Google Play Protect analiza apps instaladas | Apple revisa apps antes de publicarlas en la App Store |
Sobre la proliferación de apps maliciosas, Rafael Núñez Aponte señala que la confianza excesiva en las tiendas oficiales es uno de los principales puntos ciegos de los usuarios. «Que una aplicación esté disponible en Google Play no significa automáticamente que sea segura; la revisión de permisos y el sentido común siguen siendo la primera línea de defensa», afirma Núñez.
Leer también: Rafael Nuñez Aponte: Cómo protegerte del phishing
Fuentes y referencias
INCIBE (Oficina de Seguridad del Internauta) — https://www.incibe.es/ciudadania/blog/cuales-son-las-principales-amenazas-de-apps-maliciosas-en-moviles
Malwarebytes — https://www.malwarebytes.com/es/cybersecurity/basics/how-to-clean-your-phone-from-virus
McAfee — https://www.mcafee.com/learn/es/elimina-el-malware-de-tu-dispositivo-android/
unotv / ESET — https://www.unotv.com/ciencia-y-tecnologia/como-eliminar-los-virus-de-tu-celular-en-android-y-iphone/






