¿Te preocupa que tu Android tenga algún tipo de malware? Esta guía práctica te explica detalladamente qué debes hacer a continuación: cómo comprobar si tu teléfono tiene malware y cómo eliminarlo. Sin herramientas de pago, sin tecnicismos y sin suposiciones.
Antes de descargar un «limpiador de virus», lee esto
Tu primer instinto al notar un posible indicio de infección puede ser buscar «limpiador de virus» en la Google Play Store. Pero esto en sí mismo es un riesgo de malware.
Las aplicaciones maliciosas son comunes en la Play Store. Solo en 2025, Google bloqueó 1,75 millones de aplicaciones que infringían las políticas(ventana nueva) de la plataforma e identificó 27 millones de aplicaciones maliciosas nuevas fuera del ecosistema. Los antivirus falsos y las aplicaciones de «limpieza» se encuentran entre los disfraces más comunes.
Si ya has descargado un limpiador de virus no verificado, no te preocupes: cualquier malware que haya en tu Android debería ser detectado y eliminado con los cinco pasos siguientes.
Cinco pasos para eliminar el malware de Android
Las capturas de pantalla de esta guía se han tomado en un Pixel con Android 16. Los pasos son los mismos en otros dispositivos Android (10-15), pero las etiquetas de los menús pueden variar ligeramente.
Los usuarios de Samsung, en particular, pueden encontrarse con rutas etiquetadas de forma diferente. En esos casos, hemos indicado el equivalente de Samsung.
Paso 1: Ejecuta un análisis de Play Protect
Play Protect analiza automáticamente los dispositivos Android en busca de malware, pero algunos usuarios lo desactivan por accidente o siguiendo el consejo de fuentes dudosas en internet. Antes de ejecutar un análisis, confirma que realmente está activado.
Para comprobarlo:
- Abre la Google Play Store → pulsa tu icono de perfil → pulsa en Play Protect → pulsa en el icono de ajustes (el engranaje de arriba a la derecha) → confirma que la opción Analizar aplicaciones con Play Protect esté activada

Ahora ejecuta el análisis:
- Abre la Google Play Store → pulsa el icono de perfil (arriba a la derecha) → Play Protect → Analizar

Si has instalado aplicaciones de forma externa (es decir, descargadas fuera de la Play Store), puedes activar la opción Mejorar la detección de aplicaciones dañinas en la pantalla de ajustes de Play Protect para obtener un análisis más exhaustivo.
Nota: Esto enviará automáticamente las aplicaciones no reconocidas a Google mientras esté activo. Si prefieres no compartir estos datos de forma continua, desactiva la opción de nuevo una vez completado el análisis.
Paso 2: Comprueba si hay actualizaciones del sistema operativo (SO)
El malware suele aprovecharse de las vulnerabilidades del software desactualizado. Si tu SO o tus parches de seguridad están obsoletos, una infección que acabas de limpiar puede volver a establecerse a través de la misma brecha (o puede entrar una nueva mientras solucionas la primera).
- Pixel: Ajustes → Sistema → Actualizaciones de software
- Samsung: Ajustes → Actualización de software → Descargar e instalar
- Otros dispositivos: busca una opción de actualización del Sistema o de Software en Ajustes

Si ves un mensaje como «El sistema está actualizado» (como se muestra abajo en un dispositivo Samsung), continúa con el paso tres. De lo contrario, instala la actualización disponible antes de seguir.

Paso 3: Busca y elimina aplicaciones sospechosas
Play Protect detecta las amenazas conocidas. Con este paso podrás identificar cualquier cosa que se le haya pasado por alto: aplicaciones enviadas originalmente limpias y actualizadas más tarde para actuar de forma maliciosa, o aplicaciones de recopilación de datos que no llegan a cumplir los criterios para ser clasificadas como malware.
Pulsa Ajustes → Aplicaciones → Ver todas las aplicaciones. (Los usuarios de Samsung pueden ver todas las aplicaciones enumeradas por defecto sin necesidad de pulsar de nuevo, como se muestra en la segunda captura de pantalla).


Busca:
- Aplicaciones que no reconozcas
- Aplicaciones con nombres genéricos que suenen a sistema (p. ej., «Servicio del sistema», «Administrador de teléfono»)
- Aplicaciones instaladas en la fecha aproximada en que empezaron los problemas (pulsa cada aplicación para ver su fecha de instalación)
Si encuentras algo sospechoso, pulsa sobre la aplicación → Desinstalar.
Si la opción Desinstalar aparece de color gris, es posible que la aplicación tenga privilegios de administración del dispositivo. Ve a Ajustes → Seguridad y privacidad → Más seguridad y privacidad → Aplicaciones de administración de dispositivos.

Revoca sus privilegios y, a continuación, vuelve para desinstalarla.

Para revocar los privilegios de administrador del dispositivo para una aplicación en un dispositivo Samsung, abre Ajustes → Seguridad y privacidad Más ajustes de seguridad.
Pulsa Aplicaciones de administración de dispositivos (a veces aparece como «Otros ajustes de seguridad» → «Aplicaciones de administración de dispositivos») y verás una lista de aplicaciones con privilegios de administrador del dispositivo.

Elige la aplicación a la que quieras revocar los privilegios de administrador → Pulsa Desactivar (o desmarca la opción)

Es posible que recibas una advertencia sobre lo que esa aplicación ya no podrá hacer (p. ej., borrado remoto, exigir contraseñas); confirma para continuar
Si una aplicación sigue sin poder desinstalarse incluso después de revocarle los privilegios de administrador, inicia tu dispositivo en modo seguro.
En el modo seguro, solo pueden ejecutarse las aplicaciones del sistema; las aplicaciones de terceros no pueden hacerlo, por lo que no pueden bloquear su propia eliminación.
Para entrar en el modo seguro:
- Mantén pulsado el botón de encendido → mantén pulsado Apagar hasta que aparezca «Reiniciar en modo seguro» → pulsa Aceptar


Nota: El método exacto varía según el dispositivo. En algunos modelos de Samsung, tienes que pulsar y mantener presionado Apagar en la pantalla en lugar de mantener pulsado el botón físico, como se muestra a continuación.


Si ninguna de las opciones funciona, busca en Google «modo seguro» junto con el modelo de tu dispositivo.
Una vez en modo seguro, intenta realizar de nuevo la desinstalación siguiendo la misma ruta Ajustes → Aplicaciones → Ver todas las aplicaciones. Para salir del modo seguro, reinicia tu dispositivo con normalidad.
Paso 4: Ejecuta un segundo análisis con una herramienta gratuita (y de confianza)
Si los tres primeros pasos no han solucionado el problema, es hora de realizar un análisis secundario con una herramienta de confianza.
Como hemos advertido antes, muchas aplicaciones de «escaneo» son maliciosas en sí mismas. Te recomendamos Malwarebytes (que puedes descargar desde la Play Store(ventana nueva)). Está recomendada por investigadores de seguridad, cuenta con una valoración excelente y constante, y la versión gratuita es suficiente para un análisis puntual.
Asegúrate de que la aplicación Malwarebytes que has encontrado sea la auténtica antes de instalarla: el nombre del desarrollador (que aparece en texto azul justo debajo del título principal de la aplicación y de la valoración) debe ser Malwarebytes.

Comprueba en Contacto del desarrollador o Asistencia de la aplicación cuál es el correo electrónico de contacto oficial del desarrollador, su dirección física y el enlace a su sitio web. El sitio web oficial debe ser malwarebytes.com(ventana nueva).

Una vez instalada: abre Malwarebytes → ejecuta un análisis (esto suele tardar de 5 a 20 minutos) → pulsa en Cuarentena para eliminar cualquier amenaza detectada.
Paso 5: Realiza un chequeo de seguridad
Tu dispositivo debería estar ya limpio, pero la infección podría haber comprometido ya el acceso a tus cuentas al interceptar credenciales, leer mensajes SMS o registrar las pulsaciones de teclado.
Para confirmar que tu cuenta de Google no se ha visto comprometida, ve a myaccount.google.com/security-checkup(ventana nueva) y sigue estos pasos:
- Comprueba si hay dispositivos desconocidos que hayan iniciado sesión en tu cuenta
- Revoca el acceso de cualquier aplicación de terceras partes que no reconozcas
- Revisa la actividad de seguridad reciente para buscar algo sospechoso
Cambia las contraseñas de las cuentas (de Google o de otro tipo) que puedan haber quedado expuestas.
Si todo lo demás falla: restablecimiento de fábrica
Un restablecimiento de fábrica borra por completo tu dispositivo y solo debe intentarse una vez que hayas completado los cinco pasos anteriores. Es eficaz, ya que elimina incluso las infecciones más arraigadas, pero también es irreversible.
Todo lo que no esté guardado en una copia de seguridad desaparecerá, por lo que antes de restablecer, haz una copia de seguridad de las fotos y archivos en el almacenamiento en la nube (Proton Drive o equivalente).
Una vez completado el restablecimiento, no restaures desde una copia de seguridad completa, ya que esto podría volver a introducir el malware que acabas de eliminar. En su lugar, reinstala manualmente las aplicaciones de confianza desde la Play Store.
Sigue estas instrucciones:
- Pixel: Ajustes → Sistema → Opciones de recuperación → Borrar todos los datos (restablecer el estado de fábrica)
- Samsung: Ajustes → Administración general → Restablecer → Restablecer valores de fábrica
La pantalla de opciones de restablecimiento en un Pixel

La pantalla de opciones de restablecimiento en un Samsung

Cómo evitar que el malware vuelva a infectar tu dispositivo
Es posible que no puedas identificar con exactitud cómo llegó el malware a tu dispositivo. Aquí tienes algunas formas de evitar que vuelva a suceder:
- Mantén actualizados tu SO y tus aplicaciones: el software desactualizado es uno de los puntos de entrada más comunes, como se ha explicado en el paso dos anterior
- Ten cuidado con lo que instalas: limítate a la Play Store, comprueba los nombres de los desarrolladores y las opiniones antes de instalar, y ten especial cuidado con las aplicaciones de utilidades gratuitas. Nuestra lista completa sobre aplicaciones maliciosas de Play Store detalla en qué fijarse antes de pulsar Instalar
- Utiliza una VPN en redes wifi públicas: las redes no seguras son una vía común para la interceptación de credenciales. Proton VPN es una VPN segura(ventana nueva) que cifra tu conexión para que nadie pueda leer tu tráfico en tránsito
- Utiliza contraseñas únicas para cada cuenta: si el malware ha expuesto una contraseña que has reutilizado en varias cuentas, todas esas cuentas están ahora en peligro. Proton Pass es un gestor de contraseñas seguro que genera y almacena contraseñas únicas para que una sola vulneración no se convierta en diez.






