Los dispositivos de transmisión gratuita podrían estar canalizando tráfico criminal a través de su hogar.

| 4 de septiembre de 2026
Los dispositivos de transmisión gratuita podrían estar canalizando tráfico criminal a través de su hogar.

Las películas y la televisión "gratuitas" podrían costarle su privacidad, ancho de banda y el control de su red doméstica.

Hemos advertido sobre la transmisión ilegal y las modificaciones. Amazon En el pasado, los Fire TV Sticks eran una amenaza. Ahora, los investigadores han descubierto que ciertos dispositivos y aplicaciones SuperBox podrían incorporar silenciosamente una conexión doméstica a una red proxy, permitiendo que terceros enruten el tráfico a través de ella.

Un informe anterior identificó a CyberFlix TV, disponible a través de la tienda de aplicaciones personalizada de SuperBox, como una aplicación que contiene la funcionalidad de proxy Popanet, la cual registra el dispositivo en un servidor controlado por el operador del proxy.

Las fuerzas del orden han advertido que "entidades extranjeras" están utilizando servidores proxy residenciales para ocultar sus identidades y hacer que su actividad parezca provenir de la red doméstica de otra persona.

El FBI define un apoderado residencial de la siguiente manera:

Un proxy residencial es un servidor intermediario entre los usuarios y los sitios web que visitan, que hace que sus conexiones parezcan originarse en otro lugar. Las direcciones IP legítimas asignadas por un proveedor de servicios de Internet (ISP) a los dispositivos de Internet de las Cosas (IoT) de los consumidores, como reproductores de TV en streaming, marcos de fotos digitales, teléfonos inteligentes, tabletas y routers, se utilizan para enrutar el tráfico. Una vez que un dispositivo conectado a Internet se ve comprometido, los ciberdelincuentes pueden usar su dirección IP para ocultar su actividad ilegal en línea, haciendo que el consumidor parezca responsable.

Las redes de proxy residenciales alquilan direcciones IP domésticas comunes a sus clientes. Esto hace que su tráfico parezca provenir de una conexión legítima de un consumidor en lugar de un centro de datos, lo que ayuda a los ciberdelincuentes a eludir los controles de fraude basados ​​en IP y los sistemas de reputación.

Además de afectar la conectividad, esto puede significar que la dirección IP pública de un hogar se asocie con actividades que no ha iniciado, desde el robo de credenciales y el abuso de cuentas hasta los intentos de eludir los controles de seguridad de la empresa.

Las investigaciones más recientes de Plume advierten que estas redes proxy también pueden funcionar como plataformas de distribución de malware. En otras palabras, los atacantes no solo pueden usar un dispositivo de transmisión comprometido como nodo de salida, sino que también pueden usar la conexión proxy para acceder al dispositivo e instalar software malicioso adicional.

La configuración de SuperBox reportada es especialmente preocupante porque desactiva o debilita múltiples Android salvaguardas. Los investigadores encontraron expuestos Android Acceso a Debug Bridge (ADB), privilegios de nivel root sin autenticación y la eliminación de protecciones que normalmente restringirían la instalación de aplicaciones no confiables o solicitarían a los usuarios que aprueben acciones riesgosas.

Mucha gente supone que colocar un dispositivo de streaming detrás del router doméstico impide el acceso externo. Normalmente, la traducción de direcciones de red (NAT) y un cortafuegos dificultan las conexiones entrantes no solicitadas. Sin embargo, los dispositivos con proxy habilitado pueden mantener una conexión saliente cifrada con un servidor remoto, creando un canal que el router doméstico interpreta como tráfico legítimo originado dentro de la red.

Cómo mantenerse a salvo

La opción más segura es no conectar dispositivos ni instalar aplicaciones que prometan acceso no autorizado a películas y series gratuitas. Podrías estar introduciendo un verdadero peligro en tu hogar.

Si tienes un dispositivo SuperBox o has instalado CyberFlix TV, desconéctalo de tu red. Es posible que un restablecimiento de fábrica no sea suficiente para que vuelva a ser seguro, por lo que deberías reemplazarlo.

Cuando el modelo de negocio de un dispositivo depende de monetizar tu conexión, sus decisiones de seguridad pueden poner en riesgo tu dirección IP, ancho de banda, privacidad y red local.

La segmentación de red puede reducir la exposición de los dispositivos comunes del Internet de las Cosas (IoT), pero no es la solución definitiva. No se debe confiar en un producto que establece intencionadamente un canal proxy persistente y ofrece una protección débil a nivel de dispositivo en una red doméstica, ni siquiera en una red de invitados independiente.


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.