{"id":32483,"date":"2026-09-21T16:21:18","date_gmt":"2026-09-21T14:21:18","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=32483"},"modified":"2026-09-21T16:21:18","modified_gmt":"2026-09-21T14:21:18","slug":"smart-tv-box-residential-proxy-malware-threat","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/smart-tv-box-residential-proxy-malware-threat\/32483\/","title":{"rendered":"Televisores troyanos, o los nuevos riesgos de los proxies maliciosos"},"content":{"rendered":"<p>En 2026, los ciberdelincuentes tienen como objetivo principal a quienes tienen un router dom\u00e9stico com\u00fan, un televisor inteligente o un dispositivo de streaming. Estos dispositivos se incorporan f\u00e1cilmente en redes de bots y <a href=\"https:\/\/www.kaspersky.es\/blog\/save-your-home-router-from-apt-residential-proxy\/31166\/\" target=\"_blank\" rel=\"noopener\">redes proxy residenciales<\/a>, sobre las que ya hemos hablado.<\/p>\n<p>Los ciberdelincuentes \u201csubalquilan\u201d el dispositivo infectado al permitir que terceros paguen por visitar cualquier sitio web desde la direcci\u00f3n IP de la v\u00edctima, de modo que parece que es el propietario del dispositivo quien lo hace. Este servicio tiene demanda para todo tipo de actividades sospechosas: desde el fraude publicitario y las campa\u00f1as de spam hasta los ataques de fuerza bruta para obtener contrase\u00f1as y la pirater\u00eda de cuentas. En nuestra publicaci\u00f3n anterior, explicamos c\u00f3mo los routers dom\u00e9sticos pasan a formar parte de estas redes de proxies; hoy analizamos una categor\u00eda de dispositivos a\u00fan m\u00e1s vulnerable y tambi\u00e9n muy extendida: los televisores inteligentes y los dispositivos de streaming.<\/p>\n<p>Estos dispositivos resultan atractivos para los ciberdelincuentes por dos motivos. Primero, a diferencia de los ordenadores y los tel\u00e9fonos inteligentes, los televisores casi siempre est\u00e1n enchufados y tienen una conexi\u00f3n r\u00e1pida a Internet. Una pantalla oscura no significa que el dispositivo est\u00e9 apagado. Adem\u00e1s de eso, la interfaz de usuario limitada y las herramientas de supervisi\u00f3n significan que los procesos en segundo plano sospechosos pueden pasar desapercibidos para los usuarios anteriores.<\/p>\n<p>La amenaza est\u00e1 evolucionando y volvi\u00e9ndose m\u00e1s agresiva. Un <a href=\"https:\/\/www.plume.com\/resources\/superproxy-how-residential-proxy-networks-have-become-malware-delivery-platforms\" target=\"_blank\" rel=\"noopener nofollow\">estudio<\/a> reciente descubri\u00f3 que, una vez que el proxyware aparece en un decodificador, los riesgos para su propietario van mucho m\u00e1s all\u00e1 de que se desv\u00ede su tr\u00e1fico.<\/p>\n<h2>Anatom\u00eda de la infecci\u00f3n<\/h2>\n<p>Los investigadores se centraron en un dispositivo de streaming popular de SuperBox, que ya analizamos anteriormente en la publicaci\u00f3n <a href=\"https:\/\/www.kaspersky.es\/blog\/android-tv-botnet\/32149\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfTu dispositivo de streaming est\u00e1 alquilando tu red?<\/strong><\/a><\/p>\n<p>El marketing de SuperBox se basa en gran medida en la promesa de proporcionar miles de canales de televisi\u00f3n sin suscripci\u00f3n ni tarifas mensuales. Pero, tal y como viene de f\u00e1brica, el dispositivo no puede hacer nada de eso. Para acceder a contenido pirateado, debes instalar la tienda de aplicaciones propia de la marca.<\/p>\n<p>Cuando la abres e instalas aplicaciones adicionales, aparecen los miles de canales de televisi\u00f3n. Mientras tanto, entre bastidores y sin mostrar advertencias ni solicitar permiso, el dispositivo inunda sitios externos con solicitudes no autorizadas y el tr\u00e1fico de red aumenta considerablemente.<\/p>\n<p>Los investigadores descubrieron varios hechos alarmantes. Primero, la v\u00edctima se inscribe en hasta cinco botnets a la vez. El SuperBox ejecuta simult\u00e1neamente clientes de varias redes de proxyware, que incluso compiten entre s\u00ed al impedir que se instale software de la competencia.<\/p>\n<p>Pero el verdadero impacto fueron los ataques a la red interna. El software proxy del dispositivo de streaming no pone l\u00edmites a lo que sus \u201cclientes\u201d de pago pueden hacer en la red. Pueden llegar no solo a sitios externos, sino tambi\u00e9n a dispositivos dentro de tu red dom\u00e9stica.<\/p>\n<p>Normalmente, la configuraci\u00f3n de tu router dom\u00e9stico e ISP te protegen de ataques externos. Sin embargo, el proxyware elude estas barreras porque opera desde el interior de la red. Durante un experimento, los investigadores confirmaron que un atacante en Internet puede aprovechar f\u00e1cilmente el decodificador infectado para abrir el panel de administraci\u00f3n de un router dom\u00e9stico, como un Linksys, que se supone que solo es accesible para su propietario cuando est\u00e1 conectado a la red Wi-Fi dom\u00e9stica. Esto significa que los ciberdelincuentes pueden intentar robar datos de otros dispositivos en el mismo hogar o incluso cifrar el almacenamiento de red dom\u00e9stico (NAS).<\/p>\n<p>Al mismo tiempo, los fallos en el firmware de f\u00e1brica de SuperBox permiten a los atacantes instalar y ejecutar de forma remota cualquier aplicaci\u00f3n con privilegios de superusuario, y esta amenaza no es meramente hipot\u00e9tica. Durante m\u00e1s de tres semanas de supervisi\u00f3n, el decodificador de prueba recibi\u00f3 m\u00e1s de 1300 ataques a trav\u00e9s de la red de proxies dom\u00e9stica. Los atacantes instalaron tres tipos diferentes de malware, incluido un m\u00f3dulo para lanzar ataques DDoS.<\/p>\n<p>El malware utiliza varios m\u00e9todos para infiltrarse en el sistema y sobrevive tanto a los reinicios como a los cortes de corriente.<\/p>\n<h2>C\u00f3mo saber si tu descodificador est\u00e1 en manos de los ciberdelincuentes<\/h2>\n<p>Si tienes un decodificador econ\u00f3mico o un dispositivo Android TV de una marca poco conocida, es conveniente comprobar si presenta alguna anomal\u00eda.<\/p>\n<p>El m\u00e9todo m\u00e1s fiable es revisar el tr\u00e1fico de la red. Consulta las estad\u00edsticas en el panel de control del router, pero ten en cuenta que algunos modelos econ\u00f3micos pueden no disponer de esta funci\u00f3n. Esta funci\u00f3n se denomina Analizador de tr\u00e1fico en los routers Asus, Uso de tr\u00e1fico en TP-Link y Monitor de tr\u00e1fico en Keenetic. Busca tu televisor o decodificador en la lista de dispositivos, y verifica la proporci\u00f3n de datos descargados y cargados. Deber\u00edan consumir mucho tr\u00e1fico al descargar v\u00eddeos y enviar muy pocos datos. Si tu dispositivo env\u00eda silenciosamente gigabytes de datos o mantiene una actividad constante en la red incluso cuando est\u00e1 inactivo, es un indicio claro de que est\u00e1 infectado.<\/p>\n<p>Si no dispones de estad\u00edsticas de tr\u00e1fico, busca indicios indirectos:<\/p>\n<ul>\n<li>Los LED de actividad de red y memoria no dejan de parpadear aunque nadie est\u00e9 utilizando el dispositivo.<\/li>\n<li>La carcasa del decodificador est\u00e1 constantemente caliente o muy caliente.<\/li>\n<li>La interfaz responde con retraso al mando a distancia y el dispositivo se bloquea en momentos aleatorios, incluso cuando no se est\u00e1n reproduciendo v\u00eddeos de alta intensidad.<\/li>\n<li>Tus otros dispositivos (ordenadores o tel\u00e9fonos) est\u00e1n experimentan una ca\u00edda real en la velocidad de Internet.<\/li>\n<li>Al intentar visitar sitios conocidos a trav\u00e9s de tu red Wi-Fi dom\u00e9stica, aparece constantemente un CAPTCHA, un indicio de que tu red podr\u00eda estar vulnerada y marcada como fuente de spam.<\/li>\n<li>El soporte t\u00e9cnico de tu ISP te llama para preguntarte sobre cargas de red sospechosas.<\/li>\n<\/ul>\n<h2>\u00bfQu\u00e9 hacer con un dispositivo infectado?<\/h2>\n<p>La mejor soluci\u00f3n es desconectar el dispositivo de Internet y desecharlo. Si tienes que seguir us\u00e1ndolo, sigue estos pasos para minimizar los riesgos:<\/p>\n<ol>\n<li><strong>Realiza un restablecimiento de f\u00e1brica (completo)<\/strong>. Restaura el decodificador a su estado original.<\/li>\n<li><strong>Descon\u00e9ctalo de la red antes de volver a configurarlo.<\/strong> La primera vez que lo enciendas despu\u00e9s de restablecerlo, omite el paso de configuraci\u00f3n de la conexi\u00f3n Wi-Fi y no conectes el cable Ethernet.<\/li>\n<li><strong>Bloquea la instalaci\u00f3n de la aplicaci\u00f3n.<\/strong> Ve a la configuraci\u00f3n de Android y desactiva la instalaci\u00f3n de aplicaciones de fuentes desconocidas. Aseg\u00farate de desactivar todas las funciones de depuraci\u00f3n que est\u00e9n activadas: la depuraci\u00f3n USB, la depuraci\u00f3n inal\u00e1mbrica y ADB. Los nombres de los elementos del men\u00fa pueden diferir seg\u00fan la versi\u00f3n de Android y el fabricante del dispositivo.<\/li>\n<li><strong>A\u00edslalo de la red.<\/strong> Configura una red Wi-Fi para invitados en tu router y conecta el dispositivo de streaming a ella. Activa el Aislamiento de clientes en la configuraci\u00f3n de tu router, si tiene esta opci\u00f3n. Esto impedir\u00e1 que el dispositivo detecte otros dispositivos de tu red dom\u00e9stica, lo que proteger\u00e1 tus ordenadores y el almacenamiento de red.<\/li>\n<li><strong>Busca actualizaciones.<\/strong> Una vez que el dispositivo est\u00e9 conectado a la red de invitados, comprueba si hay actualizaciones oficiales del firmware: los fabricantes a veces corrigen vulnerabilidades conocidas, aunque con las marcas poco conocidas no deber\u00edas confiar en ello.<\/li>\n<\/ol>\n<h2>Tus medidas de protecci\u00f3n m\u00e1s fiables<\/h2>\n<p>Comprar dispositivos econ\u00f3micos con funciones de streaming pirata e instalar software de fuentes poco fiables es una forma segura de poner en riesgo tu red dom\u00e9stica. Tu direcci\u00f3n IP se convertir\u00e1 en una fuente de actividad maliciosa, lo que, en el mejor de los casos, har\u00e1 que tu ISP la bloquee y, en el peor, te pondr\u00e1 en el punto de mira de las autoridades. Adem\u00e1s, los ciberdelincuentes pueden utilizar el dispositivo como punto de partida para atacar los ordenadores y los servidores NAS de tu hogar, lo que puede dar lugar al robo de datos personales o a un ataque de ransomware.<\/p>\n<p>La mejor protecci\u00f3n es comprar dispositivos de marcas fiables y pagar por contenido legal. Para descartar que alguien se apropie del control de tu red, aseg\u00farate de que el panel de administraci\u00f3n de tu router y otros dispositivos dom\u00e9sticos est\u00e9n protegidos con contrase\u00f1as \u00fanicas y seguras. Para no tener que recordarlas todas, utiliza un administrador de contrase\u00f1as fiable, como <strong><a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a><\/strong>. Adem\u00e1s, el Monitor de casa inteligente incluido en <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0te permite mantener todos tus dispositivos bajo control.<\/p>\n<blockquote><p>Puede que haya m\u00e1s aspectos que no conozcas sobre tus dispositivos dom\u00e9sticos inteligentes:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/android-tv-botnet\/32149\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfTu dispositivo de streaming est\u00e1 alquilando tu red?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/smart-speaker-tv-smartphone-eavesdropping\/29554\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfTe esp\u00edan tu televisor, tu smartphone y tus altavoces inteligentes?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/five-rules-against-ip-camera-surveillance\/32400\/\" target=\"_blank\" rel=\"noopener\"><strong>Cinco reglas para evitar que las c\u00e1maras IP te esp\u00eden<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-avoid-threats-from-budget-android-devices\/29337\/\" target=\"_blank\" rel=\"noopener\"><strong>Los riesgos que ocultan los dispositivos Android econ\u00f3micos<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/save-your-home-router-from-apt-residential-proxy\/31166\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfTu router est\u00e1 trabajando en secreto para servicios de inteligencia extranjeros?<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo los televisores inteligentes y los decodificadores de bajo presupuesto infectan las redes dom\u00e9sticas y se unen a las botnets maliciosas.<\/p>\n","protected":false},"author":2722,"featured_media":32484,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,59,1327,323,123,555,507,3623,16,1829,592,3715,3789,61,612,3609,586,912],"class_list":["post-32483","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-amenazas","tag-android","tag-botnets","tag-consejos","tag-contrasenas","tag-ddos","tag-dispositivos-inteligentes","tag-falsificaciones","tag-google","tag-hogar-inteligente","tag-internet-de-las-cosas","tag-proxy","tag-proxyware","tag-seguridad","tag-tecnologia","tag-televisor-inteligente","tag-troyanos","tag-wi-fi"],"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-tv-box-residential-proxy-malware-threat\/32483\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-tv-box-residential-proxy-malware-threat\/31057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/26089\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-tv-box-residential-proxy-malware-threat\/30891\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-tv-box-residential-proxy-malware-threat\/42675\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/56404\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-tv-box-residential-proxy-malware-threat\/31055\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-tv-box-residential-proxy-malware-threat\/36800\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-tv-box-residential-proxy-malware-threat\/36468\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/televisor-inteligente\/","name":"televisor inteligente"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=32483"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32483\/revisions"}],"predecessor-version":[{"id":32486,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32483\/revisions\/32486"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/32484"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=32483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=32483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=32483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}