Apps de VPN maliciosas en Play Store: lista completa, riesgos reales y cómo proteger tu Android

  • Se han identificado múltiples apps de VPN maliciosas en Play Store que convierten tu móvil en parte de una red proxy residencial usada para fraudes y ataques.
  • Estas aplicaciones pueden robar datos personales, mostrar adware agresivo, suscribirte a servicios premium y facilitar accesos no autorizados a cuentas sensibles.
  • Si tienes una app sospechosa, debes desinstalarla, escanear el dispositivo, revisar permisos, cambiar contraseñas y, si es necesario, restaurar el móvil de fábrica.
  • La mejor defensa es la prevención: usar solo tiendas oficiales, revisar valoraciones y permisos, mantener el sistema actualizado y evitar VPN gratuitas de origen dudoso.

En los últimos años se ha multiplicado el número de aplicaciones para el móvil que tienen un carácter malicioso. Sin que nosotros seamos conscientes de ello, aprovechan para robar nuestra información y ponerla a disposición de los hackers. Ahora, las últimas noticias hablan de unas apps de VPN maliciosas que han estado haciendo de las suyas a nivel mundial y que incluso han convertido móviles corrientes en nodos de redes proxy residenciales usadas para todo tipo de fraudes.

Vamos a contarte cuáles son, cómo funcionan, qué riesgos concretos implican según las últimas investigaciones en ciberseguridad y qué puedes hacer para protegerte. Te recomendamos que, si tienes alguna o algunas de estas aplicaciones instaladas, procedas a borrarlas lo antes posible y sigas todas las medidas de seguridad que explicamos.

El problema de las apps maliciosas

riesgos de apps maliciosas

La preocupación por la seguridad informática y de nuestros datos no hace más que aumentar, porque los hackers cada vez tienen herramientas más complejas y sofisticadas para hacerse con la información personal. Hablamos de malware capaz de robar contraseñas, registrar pulsaciones de teclas, suscribir a servicios premium o incluso vaciar cuentas bancarias sin que el usuario lo note a simple vista.

En el caso de las aplicaciones para móviles, de un tiempo a esta parte se viene observando un incremento del número de aquellas que constituyen software malicioso, ya sea por contener virus, troyanos, gusanos o cualquier otro tipo de malware. Muchas de estas apps parecen perfectamente legítimas: se presentan como herramientas de productividad, lanzadores, videojuegos, reproductores de vídeo o, muy especialmente, VPN gratuitas orientadas a mejorar la privacidad.

Lo peligroso de ellas es que estas apps están a disposición de todos en las tiendas oficiales de aplicaciones de Google y Apple. Las descargamos pensando que son totalmente seguras, y resulta que no es así. Diversos informes de compañías de ciberseguridad han demostrado que en Google Play se han llegado a detectar cientos de aplicaciones maliciosas con millones de descargas acumuladas, incluso después de los filtros automáticos.

Una aplicación infectada puede causarnos múltiples problemas. Desde la pérdida de datos e información personal hasta el robo de identidad, pasando por el secuestro del dispositivo y hasta el daño a la reputación o el honor. En el caso de ciertos troyanos avanzados, también existe riesgo directo sobre cuentas de correo, redes sociales y servicios bancarios. Por tanto, tenemos que estar atentos ante aquellas apps que resultan sospechosas de ser maliciosas, aunque estén en una tienda oficial.

Informes recientes de empresas como Zscaler o Kaspersky han detallado que una parte importante de las apps maliciosas descubiertas se concentran en categorías que inspiraban confianza: herramientas, personalización, fotografía, productividad o salud. El usuario se siente a salvo al descargar un teclado, un fondo de pantalla o una supuesta app de ahorro de batería, y sin embargo está instalando un software que puede convertir su móvil en parte de una botnet global o mostrar anuncios intrusivos constantemente.

apps de VPN maliciosas detectadas

Los expertos también señalan que muchas de estas aplicaciones utilizan tácticas de ingeniería social: logotipos similares a marcas conocidas, nombres casi idénticos a servicios reputados o promesas exageradas como «cifrado militar», «velocidad ilimitada» o «anonimato total» sin explicación técnica. A esto se suma que en ocasiones abusan de permisos innecesarios, como acceso a contactos, SMS, registro de llamadas o ubicación precisa, sin que esto tenga relación con su función principal.

Hasta 28 apps de VPN maliciosas en la Play Store

lista de apps de VPN maliciosas

Google está desarrollando una importante lucha contra las aplicaciones fraudulentas, pero estas siguen llegando a su tienda mediante técnicas cada vez más avanzadas. Los atacantes recurren a estrategias como el versioning, que consiste en subir primero una app aparentemente limpia a la tienda y, cuando ya ha pasado los controles iniciales, introducir el malware a través de actualizaciones posteriores o desde el lado del servidor, evitando así parte de los análisis automatizados.

La compañía de ciberseguridad Human’s Satori Threat Intelligence ha llevado a cabo un barrido dentro del catálogo de aplicaciones disponibles en la Play Store, y ha localizado hasta 28 apps de VPN maliciosas asociadas a una biblioteca maliciosa que ellos han bautizado como PROXYLIB. Estas apps aprovechaban un SDK fraudulento incluido en el código para transformar los móviles infectados en parte de una red de proxy residencial.

Cada vez son más las personas que recurren a las aplicaciones de VPN para falsear su ubicación de conexión y poder acceder a servicios que no están disponibles en su país. Por ejemplo, para ver el catálogo de Netflix de otro lugar, o para poder probar versiones beta de aplicaciones o software que no están disponibles en su lugar de residencia. También se utilizan para conectarse con mayor privacidad en redes WiFi públicas. Los hackers son conscientes de esto y, precisamente por ello, están escondiendo software malicioso en aplicaciones de este tipo, aprovechando la confianza que genera el concepto de VPN.

Lo que hacen estas apps maliciosas es que convierten a los móviles que las tienen instaladas en servidores proxy dentro de una red maliciosa. Esto significa que el tráfico de otros ciberdelincuentes se enruta a través de las conexiones residenciales de usuarios legítimos, de modo que sus ataques parecen provenir de direcciones IP domésticas normales en lugar de centros de datos o infraestructuras sospechosas. Este tipo de redes se han utilizado en campañas de fraude publicitario, ataques de rociado de contraseñas, relleno de credenciales y otros delitos.

Este enfoque ya se había visto en redes criminales como la llamada 911 S5, basada también en VPN gratuitas. En ese caso, apps aparentemente inofensivas con nombres como MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN o ShineVPN convertían los dispositivos en servidores proxy al servicio de una enorme botnet con millones de direcciones IP, lo que demuestra que las VPN gratuitas pueden ser el gancho perfecto para campañas de este tipo.

red proxy con apps VPN maliciosas

En el caso concreto analizado por Human’s Satori Threat Intelligence, las 28 aplicaciones maliciosas que se han detectado en Google Play son estas:

  • Lite VPN.
  • Anims Keyboard.
  • Blaze Stride.
  • Byte Blade VPN.
  • Android 12 Launcher.
  • Android 13 Launcher.
  • Android 14 Launcher.
  • CaptainDroid Feeds.
  • Free Old Classic Movies.
  • Phone Comparison.
  • Fast Fly VPN.
  • Fast Fox VPN.
  • Fast Line VPN.
  • Funny Char Ging Animation.
  • Limo Edges.
  • Oko VPN.
  • Phone App Launcher.
  • Quick Flow VPN.
  • Sample VPN.
  • Secure Thunder.
  • Shine Secure.
  • Speed Surf.
  • Swift Shield.
  • Turbo Track VPN.
  • Turbo Tunnel VPN.
  • Yellow Flash VPN.
  • VPN Ultra.
  • Run VPN.

Los investigadores detectaron inicialmente el comportamiento malicioso en una única app, Oko VPN, y a partir de la biblioteca sospechosa incorporada en ella rastrearon el resto de aplicaciones relacionadas. Todas incluían la misma librería que establecía una conexión bidireccional a una red de proxy, de modo que el dispositivo del usuario se convertía en un nodo más de esa infraestructura sin que este lo supiera.

Aunque Google ha eliminado estas apps de la Play Store y ha reforzado Google Play Protect para bloquear futuras versiones con el mismo SDK, esto no desinstala las apps que ya están en tu móvil. Si las tienes instaladas, tu dispositivo puede seguir actuando como parte de esa red maliciosa y exponiendo tus datos. Por eso resulta fundamental revisar la lista y eliminar cualquier app que aparezca en ella, así como otras VPN gratuitas sospechosas.

Qué tipo de malware se esconde tras muchas apps de VPN

tipos de malware en apps VPN

Los casos recientes de apps maliciosas en Play Store han permitido identificar varias familias de malware muy frecuentes en este tipo de campañas. Conocerlas ayuda a entender mejor por qué son tan peligrosas las falsas VPN y otras herramientas similares.

Una de las más conocidas es Joker, un malware especializado en interceptar SMS y contactos del dispositivo y en suscribir a las víctimas a servicios premium de mensajería sin su consentimiento. Este tipo de software puede generar cargos importantes en la factura telefónica y, además, utilizar los contactos robados para extender la infección u organizar campañas de phishing.

Otro actor habitual es el adware agresivo, que se centra en mostrar anuncios de forma masiva y silenciosa. Este adware puede abrir publicidad incluso cuando la app no está en uso, consumir más datos móviles y batería y generar beneficios económicos para los atacantes a través de redes de anuncios, utilizando al usuario como parte de una red masiva de dispositivos infectados.

También hay troyanos especializados, como Facestealer, diseñados para robar credenciales de redes sociales, o variantes bancarias capaces de superponer pantallas falsas sobre apps de bancos y servicios financieros para capturar usuarios y contraseñas. Otros, como Coper, pueden registrar pulsaciones de teclado, leer notificaciones, interceptar códigos de verificación por SMS y mostrar páginas de phishing por encima de la interfaz real.

Muchas de estas amenazas no se limitan a un único dispositivo. Cuando se combinan con redes de proxies residenciales, los atacantes pueden utilizar la infraestructura creada por las falsas VPN para disfrazar ataques mucho más amplios, dificultando que los sistemas de seguridad identifiquen patrones anómalos, ya que el tráfico parece provenir de hogares de usuarios corrientes.

¿Qué puedes hacer si has instalado una app maliciosa?

Si has instalado en tu dispositivo alguna de estas apps, u otra que te genere sospechas, lo mejor que puedes hacer es seguir una serie de pasos encadenados para minimizar el daño potencial y asegurarte de que tu móvil queda lo más limpio posible de cualquier resto de malware.

Desinstala la aplicación

Ve a la configuración de tu dispositivo, busca la lista de apps instaladas y procede a borrar todas aquellas que te hagan dudar. Es recomendable que revises con calma no solo las VPN, sino también teclados, lanzadores, apps de películas gratuitas y cualquier otra herramienta poco conocida que no recuerdes haber instalado de forma consciente.

Si no puedes desinstalar de forma convencional, intenta desactivar o eliminar los permisos. Pero ya te avisamos que, el hecho de que una app no se pueda desinstalar, es un claro síntoma de que se trata de malware. En estos casos puede ser necesario arrancar el teléfono en modo seguro, usar las herramientas de seguridad del fabricante o pasar directamente al restablecimiento de fábrica, como veremos más adelante.

Escanea tu dispositivo

Una vez eliminada la aplicación que da problemas, utiliza un software antivirus para escanear completamente el dispositivo. Esto te ayudará a saber si junto a la aplicación se ha instalado algún otro software malicioso, o si hay restos de código que sigan ejecutándose en segundo plano.

Muchos antivirus para Android analizan no solo las apps, sino también archivos descargados, enlaces sospechosos y comportamientos anómalos del sistema. Si tienes activado Google Play Protect, es buena idea forzar un análisis manual desde la Play Store para comprobar si detecta algo adicional relacionado con apps instaladas fuera de la tienda o con versiones antiguas.

Revoca los permisos

Échale un vistazo a los permisos que has concedido a las aplicaciones y revoca cualquiera que veas sospechoso o innecesario. De esta manera, limitas el alcance de cualquier actividad maliciosa que la aplicación haya podido llevar a cabo. Presta atención especial a permisos críticos como acceso a SMS, contactos, micrófono, cámara, ubicación, accesibilidad y administración del dispositivo.

Además, es recomendable revisar periódicamente los permisos de todas tus apps, no solo cuando sospechas de una en concreto. Muchas aplicaciones legítimas abusan de permisos que no necesitan, lo que aumenta la superficie de ataque en caso de que sufran una brecha de seguridad o sean adquiridas por actores maliciosos en el futuro.

Cambia tus contraseñas

No sabes qué es lo que ha podido hacer la app maliciosa en tu dispositivo, así que es mejor ser precavido. Cambia las contraseñas de todas las aplicaciones y servicios a los que puedas acceder a través de tu teléfono: redes sociales, correo electrónico, bancos y cualquier otra plataforma sensible.

Aprovecha para activar la autenticación en dos pasos siempre que sea posible. De esta forma, aunque alguien haya conseguido tu contraseña, necesitará un segundo factor (código SMS, app de autenticación, llave física) para acceder. Esto reduce de forma drástica el impacto de muchos troyanos que se limitan a robar credenciales.

Actualiza el sistema operativo

Asegúrate de que tanto el sistema operativo como las apps que tienes instaladas están actualizadas a la última versión disponible. Estas incluyen protección frente a los ataques de malware de última generación e incorporan parches de seguridad que corrigen vulnerabilidades conocidas.

Con esta sencilla acción de actualización cierras muchas de las brechas de seguridad que pueda haber empleado la aplicación maliciosa para hacer su trabajo. Las actualizaciones también mejoran las herramientas de detección integradas, como Google Play Protect, que escanea las apps en tiempo real y puede bloquear automáticamente aquellas que presenten comportamientos sospechosos.

Restablece los parámetros de fábrica

Si no te quedas tranquilo con todo lo que has hecho, lo que te recomendamos es que resetees tu dispositivo y lo dejes con los parámetros de fábrica. Esto va a borrar todos los datos y configuraciones, lo que te asegura que el teléfono va a quedar totalmente limpio frente a la mayoría de amenazas conocidas.

Para no perder tus archivos personales, recuerda hacer una copia de seguridad previa antes de restablecer los parámetros de fábrica, ya sea en la nube o en un ordenador. Una vez reiniciado el terminal, instala solo las apps necesarias desde fuentes de confianza y evita restaurar copias de seguridad de aplicaciones sospechosas que puedan reintroducir el problema.

Reporta la aplicación

Si la app que te ha dado problemas no es una de las apps de VPN maliciosas de las que hemos hablado en este artículo y ya están denunciadas, no te olvides de informar a la tienda de aplicaciones sobre lo que te ha sucedido. En Google Play puedes usar la opción de denunciar contenido inapropiado indicando que sospechas de malware, comportamiento engañoso o uso indebido de datos.

Así la app será analizada, retirada si se confirman las sospechas y no podrá causar daño a otros usuarios. Este tipo de reportes, sumados a los análisis automáticos y a la labor de las empresas de ciberseguridad, ayudan a que el ecosistema de aplicaciones sea menos vulnerable a campañas maliciosas.

La prevención es tu mejor defensa

prevencion contra apps maliciosas

Si no quieres tener que dar todos estos pasos que hemos visto, lo mejor es que actúes con precaución a la hora de descargar e instalar aplicaciones en tu móvil. La ciberdelincuencia está aprovechando el auge de las VPN, las herramientas de privacidad y las apps que prometen ganancias fáciles para camuflar malware, por lo que conviene extremar la prudencia.

Una forma sencilla de evitar problemas es seguir una serie de recomendaciones básicas:

  • Descargar aplicaciones solo de fuentes confiables como la tienda de Google o la de Apple.
  • Leer reseñas y valoraciones de otros usuarios antes de hacer la descarga, fijándote especialmente en comentarios que mencionen comportamientos extraños, publicidad abusiva o problemas de seguridad.
  • Verificar los permisos que te pide la aplicación y desconfiar si una simple VPN o una app de linterna quieren acceder a contactos, SMS, cámara o micrófono sin motivo claro.
  • Mantener todo el software instalado siempre actualizado a la última versión disponible, tanto el sistema operativo como las apps.
  • Contar con un antivirus de confianza y tener activadas las funciones de protección nativas, como Google Play Protect.

Además, es importante desconfiar de las VPN gratuitas de origen desconocido que prometen características increíbles sin ningún tipo de coste: muchas veces el precio oculto es tu propia privacidad e información personal. Optar por proveedores reputados, con políticas transparentes y auditorías de seguridad independientes, es una inversión que reduce notablemente el riesgo.

La realidad es que las apps de VPN maliciosas y otras aplicaciones fraudulentas seguirán intentando colarse en las tiendas y en nuestros móviles, pero si mantienes una actitud crítica, revisas los permisos, cuidas desde qué enlaces descargas y reaccionas rápido ante cualquier sospecha, tendrás muchas más posibilidades de mantener tu dispositivo y tus datos fuera del alcance de los ciberdelincuentes.

Esperamos que estas apps de VPN maliciosas no hayan causado daños en tu dispositivo. Si las tienes instaladas, toma medidas inmediatamente para evitar males mayores.


Add as preferred source