¿Le preocupa que su Android haya contraído algún malware? Esta guía práctica le indicará exactamente qué hacer a continuación: cómo revisar su teléfono para detectar malware y cómo borrarlo. Sin herramientas de pago, sin jerga y sin adivinanzas.
Antes de descargar un «limpiador de virus», lea esto
Su primer instinto al notar un posible indicio de infección puede ser buscar «limpiador de virus» en Google Play Store. Pero esto en sí mismo es un riesgo de malware.
Las aplicaciones maliciosas son comunes en la Play Store. Solo en 2025, Google bloqueó de la plataforma 1.75 millones de aplicaciones que infringían las políticas(nueva ventana) e identificó 27 millones de nuevas aplicaciones maliciosas fuera del ecosistema. Los antivirus falsos y las aplicaciones de “limpieza” se encuentran entre los disfraces más comunes.
Si ya ha descargado un limpiador de virus no verificado, no se preocupe: cualquier malware que se encuentre en su Android debería ser detectado y eliminado mediante los cinco pasos siguientes.
Cinco pasos para borrar malware de Android
Las capturas de pantalla de esta guía se tomaron en un dispositivo Pixel con Android 16. Los pasos son los mismos en otros dispositivos Android (10 a 15), pero las etiquetas de los menús pueden variar ligeramente.
En particular, los usuarios de Samsung pueden encontrar que algunas rutas tienen etiquetas diferentes. En los casos en que esto aplique, hemos indicado el equivalente para Samsung.
Paso 1: Realice un escaneo con Play Protect
Play Protect escanea automáticamente los dispositivos Android en busca de malware, pero algunos usuarios lo desactivan por accidente o por recomendación de fuentes dudosas en línea. Antes de realizar un escaneo, confirme que realmente esté activado.
Para comprobarlo:
- Abra Google Play Store → pulse su icono de perfil → pulse Play Protect → pulse el icono de Ajustes (engranaje, arriba a la derecha) → confirme que la opción Analizar aplicaciones con Play Protect esté activada

Ahora realice el escaneo:
- Abra Google Play Store → pulse el icono de perfil (arriba a la derecha) → Play Protect → Analizar

Si ha instalado aplicaciones de forma externa (es decir, si ha descargado aplicaciones fuera de Play Store), puede activar la opción Mejorar la detección de aplicaciones dañinas en la pantalla de ajustes de Play Protect para realizar un escaneo más exhaustivo.
Nota: Esto enviará automáticamente aplicaciones no reconocidas a Google mientras esté activa. Si prefiere no compartir estos datos de forma continua, desactívela de nuevo una vez completado el escaneo.
Paso 2: Compruebe si hay actualizaciones del sistema operativo (SO)
El malware suele aprovechar las vulnerabilidades del software desactualizado. Si su SO o sus parches de seguridad no están al día, una infección que acabe de limpiar puede volver a establecerse a través de la misma vulnerabilidad (o puede entrar una nueva mientras se ocupa de la primera).
- Pixel: Ajustes → Sistema → Actualizaciones de software
- Samsung: Ajustes → Actualización de software → Descargar e instalar
- Otros dispositivos: busque una opción de actualización del sistema o de software en Ajustes

Si ve un mensaje como “El sistema está actualizado” (como se muestra abajo en un dispositivo Samsung), continúe con el paso tres. De lo contrario, instale la actualización disponible antes de continuar.

Paso 3: Busque y borre aplicaciones sospechosas
Play Protect detecta las amenazas conocidas. Este paso sirve para detectar cualquier cosa que pueda haber pasado por alto: aplicaciones que se enviaron limpias y que luego se actualizaron para comportarse de forma maliciosa, o aplicaciones de recopilación de datos que no alcanzan el umbral para considerarse malware.
Pulse Ajustes → Aplicaciones → Ver todas las aplicaciones. (Es posible que los usuarios de Samsung vean todas las aplicaciones enumeradas de forma predeterminada sin necesidad de pulsar una segunda vez, como se muestra en la segunda captura de pantalla).


Busque lo siguiente:
- Aplicaciones que no reconozca
- Aplicaciones con nombres genéricos que parezcan del sistema (por ejemplo, “System Service”, “Phone Manager”)
- Aplicaciones instaladas cerca de la fecha en que comenzaron los problemas (pulse cada aplicación para ver su fecha de instalación)
Si encuentra algo sospechoso, pulse la aplicación → Desinstalar.
Si la opción Desinstalar aparece en gris, es posible que la aplicación tenga privilegios de administración del dispositivo. Vaya a Ajustes → Seguridad y privacidad → Otros ajustes de seguridad y privacidad → Aplicaciones de administración de dispositivos.

Revoque sus privilegios y luego regrese para desinstalarla.

Para revocar los privilegios de administración del dispositivo para una aplicación en un dispositivo Samsung, abra Ajustes → Seguridad y privacidad → Otros ajustes de seguridad.
Pulse Aplicaciones de administración de dispositivos (a veces aparece como “Otros ajustes de seguridad” → “Aplicaciones de administración de dispositivos”) y verá una lista de aplicaciones con privilegios de administración del dispositivo.

Elija la aplicación a la que desea revocar los privilegios de administración → Pulse Desactivar (o desactívela)

Es posible que reciba una advertencia sobre lo que esa aplicación ya no podrá hacer (por ejemplo, borrado remoto, exigir contraseñas); confirme para proceder
Si una aplicación sigue sin desinstalarse incluso después de revocar los privilegios de administración, inicie su dispositivo en modo seguro.
En el modo seguro, solo pueden ejecutarse las aplicaciones del sistema; las aplicaciones de terceros no pueden hacerlo y, por lo tanto, no pueden bloquear su propia eliminación.
Para ingresar al modo seguro:
- Mantenga presionado el botón de encendido → mantenga presionado Apagar hasta que aparezca “Reiniciar en modo seguro” → pulse Aceptar


Nota: El método exacto varía según el dispositivo. En algunos modelos de Samsung, debe pulsar y mantener presionado Apagar en la pantalla en lugar de mantener presionado el botón físico, como se muestra abajo.


Si ninguna de las dos opciones funciona, busque en Google “modo seguro” junto con el modelo de su dispositivo.
Una vez en modo seguro, intente la desinstalación nuevamente siguiendo la misma ruta: Ajustes → Aplicaciones → Ver todas las aplicaciones. Para salir del modo seguro, reinicie su dispositivo normalmente.
Paso 4: Realice un segundo escaneo con una herramienta gratuita (y de confianza)
Si los tres primeros pasos no han resuelto el problema, es hora de realizar un segundo escaneo con una herramienta de confianza.
Como se indicó anteriormente, muchas aplicaciones de “escaneo” son maliciosas. Recomendamos Malwarebytes (que puede descargar de Play Store(nueva ventana)). Cuenta con la recomendación de investigadores de seguridad, tiene una valoración excelente de forma constante y la versión gratuita es suficiente para realizar un escaneo único.
Solo asegúrese de que la aplicación Malwarebytes que ha encontrado sea la auténtica antes de instalarla: el nombre del desarrollador (que aparece en texto azul justo debajo del título principal de la aplicación y de la valoración) debe ser Malwarebytes.

Compruebe en Contacto del desarrollador o Soporte de la aplicación el correo electrónico oficial de contacto del desarrollador, su dirección física y un enlace a su sitio web; el sitio web debe ser malwarebytes.com(nueva ventana).

Una vez instalada: abra Malwarebytes → realice un escaneo (esto suele tardar de 5 a 20 minutos) → pulse Cuarentena para borrar cualquier amenaza detectada.
Paso 5: Realice una comprobación de seguridad
Su dispositivo ya debería estar limpio, pero es posible que la infección ya haya comprometido el acceso a su cuenta mediante la interceptación de credenciales, la lectura de mensajes SMS o el registro de pulsaciones de teclas.
Para confirmar que su cuenta de Google no se haya visto comprometida, vaya a myaccount.google.com/security-checkup(nueva ventana) y realice lo siguiente:
- Compruebe si hay dispositivos desconocidos que hayan accedido a su cuenta
- Revocar acceso para cualquier aplicación de terceros que no reconozca
- Revise la actividad de seguridad reciente en busca de cualquier elemento sospechoso
Cambie las contraseñas de las cuentas (de Google o de otro tipo) que puedan haber estado expuestas.
Si todo lo demás falla: restablecimiento de fábrica
Un restablecimiento de fábrica borra por completo su dispositivo y solo debe intentarse una vez que haya completado los cinco pasos anteriores. Es eficaz, ya que elimina incluso las infecciones más arraigadas, pero también es irreversible.
Todo lo que no esté respaldado desaparecerá, así que antes de restablecer, haga una copia de seguridad de sus fotos y archivos en el almacenamiento en la nube (Proton Drive o equivalente).
Una vez completado el restablecimiento, no restaure desde una copia de seguridad completa; esto podría volver a introducir el malware que acaba de borrar. En su lugar, reinstale manualmente las aplicaciones de confianza desde Play Store.
Siga estas instrucciones:
- Pixel: Ajustes → Sistema → Opciones de restablecimiento → Eliminar todos los datos (restablecimiento de fábrica)
- Samsung: Ajustes → Administración general → Restablecer → Restablecer valores predeterminados
La pantalla de opciones de restablecimiento en un Pixel

La pantalla de opciones de restablecimiento en un Samsung

Cómo evitar que el malware vuelva a infectar su dispositivo
Es posible que no pueda identificar exactamente cómo llegó el malware a su dispositivo. Aquí hay algunas formas de evitar que vuelva a suceder:
- Mantenga actualizados su SO y sus aplicaciones: el software desactualizado es uno de los puntos de entrada más comunes, como se mencionó en el paso dos anterior
- Tenga cuidado con lo que instala: limítese a Play Store, verifique los nombres de los desarrolladores y las opiniones antes de instalar, y sea especialmente precavido con las aplicaciones de utilidades gratuitas. Nuestra lista de verificación completa sobre aplicaciones maliciosas de Play Store detalla en qué fijarse antes de pulsar Instalar
- Use una VPN en redes wifi públicas: las redes no seguras son un vector común para la interceptación de credenciales. Proton VPN es una VPN segura(nueva ventana) que cifra su conexión para que su tráfico no pueda leerse en tránsito
- Use contraseñas únicas para cada cuenta: si el malware expuso una contraseña que reutilizó en varias cuentas, cada una de esas cuentas estará ahora en riesgo. Proton Pass es un gestor de contraseñas seguro que genera y almacena contraseñas únicas para que una sola vulneración no se convierta en diez.






