Cómo eliminar virus de tu celular Android de forma segura, borrar aplicaciones maliciosas y recuperar el rendimiento sin perder tus archivos.

Tu celular sabe todo de ti. Tus contraseñas, tus fotos, los mensajes que no quisieras que nadie vea, tu número de tarjeta. Ahora imagina que alguien más también lo sabe. Eso es exactamente lo que hace un virus en tu teléfono — y lo más aterrador es que la mayoría de las personas lo tienen instalado sin saberlo.
Sigue leyendo para entender exactamente qué tipo de virus tienes y cuál es la mejor solución para tu caso.
Antes de entrar en pánico, hay que aclarar algo: no todos los problemas del celular son culpa de un virus. A veces el equipo solo necesita limpieza o una actualización. Pero hay señales muy específicas que delatan la presencia de malware, y cuando se presentan varias al mismo tiempo, es hora de actuar.
Estos son los síntomas más frecuentes que reportan personas con celulares infectados:
Importante: Si presentas 3 o más de estas señales al mismo tiempo, es muy probable que tengas algún tipo de malware activo. No lo ignores. Cuanto más tiempo pase, más daño puede causar.
Adware: Es un tipo de software no deseado que muestra anuncios excesivos en el celular o computadora.
Qué hace: Abre ventanas emergentes, cambia el navegador, muestra publicidad constante y puede recopilar datos sobre la navegación.
Cómo se contagia: Suele instalarse junto con programas gratuitos, aplicaciones poco confiables, archivos descargados o enlaces engañosos.
Nivel de peligro: Medio. Generalmente no destruye archivos, pero afecta el rendimiento, invade la privacidad y puede facilitar la entrada de otras amenazas.
Spyware: Es un software malicioso diseñado para espiar la actividad del usuario sin su permiso.
Qué hace: Puede registrar contraseñas, mensajes, páginas visitadas, ubicación y otros datos personales.
Cómo se contagia: Suele instalarse mediante aplicaciones falsas, archivos infectados, enlaces engañosos o programas descargados de sitios poco confiables.
Nivel de peligro: Alto. Puede robar información privada, cuentas y datos bancarios.
Ransomware: Es un tipo de malware que bloquea el dispositivo o cifra los archivos para exigir un pago por recuperarlos.
Qué hace: Impide acceder a documentos, fotos, programas o incluso a todo el sistema.
Cómo se contagia: Puede llegar mediante correos falsos, archivos adjuntos, programas piratas, enlaces maliciosos o vulnerabilidades sin actualizar.
Nivel de peligro: Muy alto. Puede provocar pérdida de información, daños económicos y robo de datos.
Troyano: Es un malware que se hace pasar por un programa o archivo legítimo para engañar al usuario.
Qué hace: Puede robar contraseñas, abrir acceso remoto al dispositivo, instalar otros virus o recopilar información personal.
Cómo se contagia: Suele llegar mediante aplicaciones falsas, archivos adjuntos, programas piratas, enlaces engañosos o descargas inseguras.
Nivel de peligro: Alto. Puede permitir el control del dispositivo y el robo de datos personales o bancarios.
Banking malware: Es un software malicioso diseñado para robar información financiera y credenciales bancarias.
Qué hace: Puede capturar contraseñas, códigos de acceso, datos de tarjetas y modificar operaciones bancarias.
Cómo se contagia: Suele llegar mediante aplicaciones falsas, mensajes engañosos, enlaces maliciosos, archivos infectados o páginas bancarias falsas.
Nivel de peligro: Muy alto. Puede causar robo de dinero, acceso no autorizado a cuentas y pérdida de información financiera.
Cryptojacker: Es un malware que utiliza el dispositivo de la víctima para minar criptomonedas sin autorización.
Qué hace: Consume procesador, batería y energía, provoca lentitud, sobrecalentamiento y reduce el rendimiento del equipo.
Cómo se contagia: Puede instalarse mediante páginas web maliciosas, extensiones falsas, aplicaciones infectadas, enlaces engañosos o programas piratas.
Nivel de peligro: Medio a alto. No siempre roba datos, pero puede dañar el dispositivo, aumentar el consumo eléctrico y facilitar otras infecciones.
Rootkit: Es un malware diseñado para ocultarse dentro del sistema y mantener acceso privilegiado al dispositivo.
Qué hace: Puede esconder archivos, procesos y otros virus, modificar el sistema y permitir el control remoto sin que el usuario lo note.
Cómo se contagia: Suele instalarse mediante programas piratas, archivos infectados, vulnerabilidades de seguridad, correos falsos o troyanos.
Nivel de peligro: Muy alto. Es difícil de detectar y eliminar, y puede permitir el robo de datos o el control completo del equipo.
Stalkerware: Es un software de vigilancia que se instala para espiar a una persona sin su consentimiento.
Qué hace: Puede registrar ubicación, mensajes, llamadas, fotos, actividad en aplicaciones y uso del dispositivo.
Cómo se contagia: Generalmente se instala cuando alguien tiene acceso físico al teléfono, aunque también puede llegar mediante aplicaciones falsas o enlaces engañosos.
Nivel de peligro: Muy alto. Invade la privacidad, puede facilitar el acoso y exponer información personal o sensible.
El más peligroso de todos en la actualidad es el banking malware. En 2024, se detectaron más de 200 nuevas variantes de este tipo de malware solo en Latinoamérica, según reportes de Kaspersky. Y muchos de estos ataques comienzan con un simple mensaje de texto que parece venir de tu banco.
Esto no es teoría. Estos escenarios ocurren todos los días en miles de celulares de personas como tú y yo. Te los cuento para que los reconozcas si alguna vez los viviste:
Un usuario descarga un juego popular desde un enlace de WhatsApp porque "la versión PRO es gratis". La APK instala junto al juego un adware que comienza a mostrar publicidad en toda la pantalla. En menos de 48 horas, su batería pasa de durar 10 horas a durar 3.
Llega un mensaje que dice: "Su cuenta ha sido bloqueada. Haga clic aquí para verificar su identidad." El enlace lleva a una página idéntica a la del banco. El usuario ingresa sus datos. Al día siguiente, su cuenta aparece con cargos que él jamás hizo. Eso se llama smishing con banking malware.
Buscando acelerar el teléfono, alguien instala una app de optimización de sistema con 10,000 descargas en una tienda alternativa. Esa app tiene permisos de accesibilidad que le permiten leer todo lo que aparece en pantalla, incluyendo contraseñas. Es spyware disfrazado de utilidad.
Una persona se conecta al WiFi de un lugar público sin VPN. Un atacante en la misma red intercepta su tráfico (ataque Man-in-the-Middle) y puede leer sus datos no cifrados. Si entra a su banca móvil en esa red, está en serio riesgo.
Le pasan un APK de una plataforma de streaming "crackeada" para ver series sin pagar. Al instalarlo, autoriza sin saberlo el acceso a sus contactos, cámara y micrófono. La app es un troyano que envía todos sus contactos a un servidor en otro país para campañas de spam.
Una persona nota que su pareja sabe exactamente dónde ha estado sin que se lo haya contado. Después de revisar las apps instaladas, encuentra una app de monitoreo disfrazada con ícono de calculadora. Alguien con acceso físico al teléfono la instaló sin su conocimiento.
Según datos de Statista, el 97% de los ataques de malware móvil tienen como objetivo dispositivos Android. No porque iOS sea invulnerable, sino porque Android tiene mayor cuota de mercado y permite instalación de apps fuera de su tienda oficial.
Android es el sistema más afectado por malware, pero también el que más herramientas nativas ofrece para combatirlo. Sigue estos pasos en orden:
El modo seguro arranca el teléfono solo con las apps del sistema, desactivando todo lo que instalaste. Esto detiene temporalmente el malware y te permite identificarlo con más facilidad.
Con el modo seguro activo, ve a Ajustes → Aplicaciones y busca aplicaciones que no recuerdas haber instalado, que tienen nombres genéricos o que tienen acceso a permisos que no deberían necesitar.
💡 Truco: Si el virus bloqueó la opción de desinstalar, ve a Ajustes → Pantalla de bloqueo y seguridad → Administradores del dispositivo y desactiva la app sospechosa. Luego regresa a desinstalarla.
Ve a Ajustes → Privacidad → Administrador de permisos y revisa qué apps tienen acceso a micrófono, cámara, ubicación y SMS. Revoca los permisos que no tengan sentido.
Instala Malwarebytes (recomendado) Descárgalo directamente desde la Play Store oficial. Es el más efectivo para detectar adware y spyware en Android.
Haz un escaneo completo Abre la app, selecciona "Escanear" y espera a que analice todas las aplicaciones y archivos del sistema.
Elimina todo lo que encuentre Si detecta amenazas, selecciona todas y presiona "Eliminar amenazas". Reinicia el teléfono después.
Haz un segundo escaneo Después de reiniciar, escanea de nuevo para confirmar que el sistema esté limpio. Algunos virus tienen componentes residuales.
Muchas infecciones dejan rastros en Chrome. Ve a Ajustes de Chrome → Privacidad y seguridad → Borrar datos de navegación y elimina caché, cookies e historial. Además, revisa las extensiones instaladas — si hay alguna que no pusiste tú, elimínala.
Si después de todos los pasos anteriores el problema persiste, el restablecimiento de fábrica es la solución definitiva. Borra absolutamente todo y deja el teléfono como salió de caja.
⚠️ Antes de hacerlo: Haz una copia de seguridad de tus fotos, contactos y documentos importantes. Después del reset, NO restaures una copia de seguridad de una fecha posterior a la infección, ya que podría contener el malware.
Para hacerlo: Ajustes → Gestión general → Restablecer → Restablecer datos de fábrica.
El ecosistema cerrado de iOS hace que los iPhones sean mucho más difíciles de infectar que los Android. Sin embargo, no son inmunes. Las vías de ataque más comunes en iPhone son el phishing, perfiles de configuración maliciosos y, sobre todo, el jailbreak mal hecho.
Antes de actuar, confirma que realmente hay un problema. En iOS, los síntomas típicos son: Safari te redirige a páginas extrañas, aparecen pop-ups que no cierran, o la batería se agota mucho más rápido de lo normal.
Ve a Ajustes → Safari → Borrar historial y datos de sitios web . Esto elimina cookies y scripts maliciosos que pudieran estar causando redireccionamientos.
Ve a Ajustes → General → VPN y gestión del dispositivo . Si ves algún perfil que no reconoces o que no instalaste tú, elimínalo inmediatamente. Los atacantes usan perfiles falsos para controlar el dispositivo.
Muchos scripts maliciosos de sitios web quedan activos en memoria RAM. Un reinicio simple los elimina sin necesidad de borrar nada más.
Ve a Ajustes → General → Actualización de software . Apple lanza parches de seguridad constantemente que cierran las vulnerabilidades que los atacantes explotan.
Elimina cualquier app que no uses o que no recuerdas haber instalado. Aunque la App Store es muy controlada, ocasionalmente pasan apps con código malicioso oculto.
El jailbreak expone tu iPhone a todas las vulnerabilidades que iOS normalmente bloquea. Si lo tienes y sospechas de una infección, restaurar con iTunes a la versión oficial es la mejor opción.
ℹ️ Nota sobre antivirus en iPhone: Las apps llamadas "antivirus" para iOS en la App Store son en su mayoría herramientas de limpieza o VPN, no escáneres de virus reales. iOS no permite que ninguna app escanee otras apps por razones de seguridad. No pagues por ellas.
No todos los antivirus son iguales. Algunos consumen más recursos de los que protegen. Aquí están los que realmente funcionan, probados por laboratorios independientes como AV-TEST y AV-Comparatives:
✅ Recomendación personal: Para la mayoría de los usuarios, Malwarebytes gratuito más las medidas de prevención que verás más abajo es más que suficiente. No necesitas gastar dinero en seguridad básica.
La mejor solución es que el virus nunca llegue a tu teléfono. La mayoría de las infecciones se pueden evitar con hábitos muy simples que, una vez que los incorporas, se vuelven automáticos.
Descarga apps solo desde la Play Store o App Store oficiales. Si alguien te manda un APK por WhatsApp, desconfía siempre
Antes de instalar cualquier app, lee las reseñas recientes y fíjate en la cantidad de descargas y el desarrollador
Revisa los permisos que solicita la app antes de instalarla. Una linterna que pide acceso a tus contactos es una señal de alerta enorme
Nunca instales apps "crackeadas" o de pago sin pagar. El precio real es tu privacidad
Desactiva la opción "Instalar apps de fuentes desconocidas" si no la necesitas activamente
Mantén siempre el sistema operativo actualizado. Las actualizaciones incluyen parches de seguridad críticos
Actualiza también todas tus apps. Los atacantes aprovechan vulnerabilidades en versiones antiguas
No pospongas las actualizaciones de seguridad. Instálalas tan pronto como estén disponibles
Si ya tienes el antivirus instalado y sigues los hábitos anteriores, estás en el 80% de los usuarios más seguros. Pero si quieres ese extra de protección — especialmente si usas el celular para trabajo o tienes datos sensibles — estas medidas adicionales marcan una diferencia enorme.
Aunque un atacante tenga tu contraseña, sin el segundo factor no podrá entrar a tu cuenta. Actívala en todas tus cuentas importantes: Gmail, WhatsApp, Instagram, banca. Usa una app como Google Authenticator o Authy en lugar de SMS cuando sea posible, porque los SMS pueden ser interceptados.
El 65% de las personas usa la misma contraseña en múltiples servicios, según estudios de Google. Si un atacante roba tu contraseña de un sitio menor, lo intentará en todos los demás. Usa un gestor de contraseñas como Bitwarden (gratuito) o 1Password para tener contraseñas únicas y fuertes sin tener que memorizarlas.
Una VPN cifra todo tu tráfico de internet antes de salir de tu teléfono, haciendo imposible que alguien en la misma red intercepte tus datos. ProtonVPN tiene una versión gratuita sin límites de datos que es perfecta para uso ocasional.
Si tienes Android, Google Play Protect es el escáner de seguridad integrado que analiza constantemente las apps instaladas. Ve a Play Store → Menú → Play Protect y asegúrate de que esté activo y actualizado.
Al menos una vez al mes, entra a Ajustes → Privacidad → Administrador de permisos y revisa qué apps tienen acceso a tu micrófono, cámara y ubicación. Revoca todo lo que no uses activamente. Es un hábito que tarda 5 minutos y puede salvarte de mucho.
El SIM swapping es un ataque donde alguien convence a tu operadora de transferir tu número a una SIM diferente. Para protegerte, activa el PIN de la SIM: Ajustes → Seguridad → Bloqueo de SIM. Así, aunque roben tu número, no podrán usarlo sin el PIN. 🔐 Lista de verificació
Si tu celular fue robado o lo perdiste, actúa rápido. Desde otro dispositivo entra a google.com/android/find (Android) o icloud.com/find (iPhone) y activa el bloqueo remoto. Cambia inmediatamente las contraseñas de tus cuentas más importantes, empezando por el correo y la banca. Notifica a tu banco para bloquear el acceso desde ese dispositivo.
Estas son las preguntas que más hacen las personas al buscar sobre este tema. Si tienes alguna de estas dudas, aquí está la respuesta directa:
La forma más segura es instalar Malwarebytes y hacer un escaneo completo. Pero también puedes observar las señales: si tu celular se calienta solo, la batería cae rápido, ves apps que no instalaste, recibes publicidad fuera de las apps o tus datos móviles se agotan sin causa aparente, es muy probable que tengas malware. Presentar 3 o más de estas señales al mismo tiempo es una señal de alarma clara.
Sí, aunque es mucho menos frecuente que en Android. La arquitectura cerrada de iOS dificulta enormemente las infecciones. Sin embargo, los iPhones con jailbreak son tan vulnerables como cualquier Android. Los ataques más comunes en iOS son por phishing (páginas falsas que roban contraseñas), perfiles de configuración maliciosos instalados por descuido, y apps maliciosas que ocasionalmente pasan los filtros de la App Store.
En la inmensa mayoría de los casos, sí. Un restablecimiento de fábrica borra completamente el sistema y deja el teléfono en su estado original, eliminando todo el malware. Existen tipos muy avanzados de malware (rootkits de firmware) que pueden sobrevivir, pero son extremadamente raros y casi nunca afectan a usuarios comunes. Si haces el reset y el problema vuelve después de restaurar una copia de seguridad, el malware estaba en esa copia — empieza de cero sin restaurar.
Sí. Los keyloggers registran todo lo que escribes. El spyware puede hacer capturas de pantalla automáticamente. Algunas variantes más sofisticadas usan el permiso de accesibilidad para leer el contenido de pantalla, lo que les permite ver contraseñas incluso cuando las rellena automáticamente el gestor de contraseñas del teléfono. Por eso es tan importante revisar qué apps tienen permisos de accesibilidad y solo concederlos a apps en las que confías totalmente.
Algunos tipos de malware móvil se propagan activamente. El más común es el que envía mensajes de WhatsApp o SMS a todos tus contactos con un enlace malicioso, haciéndose pasar por ti. También puede haber malware que reenvía correos electrónicos maliciosos desde tu cuenta. Si sospechas que tienes un virus, avisa a tus contactos cercanos que no abran ningún enlace que haya llegado desde tu número en los últimos días.
Los antivirus gratuitos de marcas reconocidas (Malwarebytes, Avast, Bitdefender) sirven perfectamente para la mayoría de los usuarios. Las versiones de pago agregan funciones como VPN incluida, protección en tiempo real más avanzada, escáner de dark web o herramientas anti-phishing extra. Si tu principal preocupación es eliminar virus existentes, la versión gratuita es suficiente. Si buscas protección total y continua, considera una versión premium.
Cuando una app maliciosa se registra como "administrador del dispositivo", bloquea su propia desinstalación. Para solucionarlo: ve a Ajustes → Seguridad → Administradores del dispositivo (o Aplicaciones de administración en versiones nuevas), busca la app sospechosa y desactívala. Después regresa a Aplicaciones y podrás desinstalarla normalmente. Si tampoco puedes acceder a esos ajustes, el modo seguro te permite hacerlo sin que el malware interfiera.
Sí. Google Play Protect escanea automáticamente las apps instaladas en todos los Android con Google Play. Samsung tiene además Samsung Knox, una capa de seguridad adicional a nivel de hardware. Sin embargo, estas protecciones no son infalibles y no reemplazan a un buen antivirus dedicado ni a los buenos hábitos de seguridad. Úsalas como primera capa, no como única defensa.
Si llegaste hasta aquí, ya tienes todo el conocimiento que necesitas para proteger tu celular. Pero el conocimiento sin acción no sirve de nada. Aquí está el plan de acción concreto para hoy:
📋 Plan de acción inmediato (20 minutos):
La seguridad de tu celular no es una preocupación de un solo día. Es un hábito. Y como todo hábito, una vez que lo incorporas, se vuelve automático. Empezar hoy te ahorra problemas que mañana podrían costarte mucho más que tiempo.
Compártelo con alguien que sospeche que su celular tiene un virus. Podría salvarle las contraseñas, las fotos y hasta el dinero en el banco.