Usuarios de Android y Smart TV están descargando Xuper TV, una aplicación de streaming no autorizada, mediante archivos APK de fuentes externas. La práctica obliga a desactivar las barreras de seguridad del sistema y permite la instalación de código potencialmente dañino.
Instalación fuera de los canales oficiales
A diferencia de las apps oficiales, Xuper TV no se encuentra en tiendas como Google Play o la App Store porque infringe normas de derechos de autor y de seguridad. Para usarla, el usuario debe habilitar la opción de “orígenes desconocidos” y descargar el instalador desde sitios no verificados, lo que expone al dispositivo a modificaciones maliciosas.
Permisos que no guardan relación con el video
Durante la primera ejecución, la aplicación solicita acceso a la memoria interna, contactos, ubicación GPS, cámara, micrófono y, en algunos casos, a los servicios de accesibilidad del sistema. Estos permisos permiten que el programa lea la pantalla, registre pulsaciones de teclado y capture códigos de verificación de dos factores, acciones que van más allá de la simple reproducción de contenido.
Minería oculta y desgaste del hardware
Al no cobrar suscripción, los creadores de Xuper TV recurren al cryptojacking: el software ejecuta algoritmos de minería de criptomonedas en segundo plano, incluso con la pantalla apagada. El proceso obliga a CPU y GPU a trabajar a plena carga, provocando sobrecalentamiento, consumo acelerado de la batería y, en casos extremos, daños irreversibles en smartphones y televisores.
Amenaza para la red doméstica
Cuando la app se instala en un Smart TV o en una Android TV Box, el malware puede escanear la red Wi‑Fi del hogar y reclutar otros dispositivos para formar una botnet. Los equipos conectados quedan vulnerables a ataques externos y a la filtración de datos personales.
Para evitar estos riesgos, se recomienda descargar contenido únicamente desde plataformas oficiales y mantener activadas las configuraciones de seguridad del sistema operativo.