{"id":286,"date":"2026-03-27T17:45:08","date_gmt":"2026-03-27T17:45:08","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=286"},"modified":"2026-03-27T17:56:58","modified_gmt":"2026-03-27T17:56:58","slug":"google-anade-una-espera-de-24-horas-para-la-instalacion-lateral-de-aplicaciones-no-verificadas-para-reducir-malware-y-estafas","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/27\/google-anade-una-espera-de-24-horas-para-la-instalacion-lateral-de-aplicaciones-no-verificadas-para-reducir-malware-y-estafas\/","title":{"rendered":"Google a\u00f1ade una espera de 24 horas para la instalaci\u00f3n lateral de aplicaciones no verificadas para reducir malware y estafas"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"900\" height=\"470\" src=\"https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-sideloading.jpg\" alt=\"\" class=\"wp-image-288\" srcset=\"https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-sideloading.jpg 900w, https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-sideloading-300x157.jpg 300w, https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-sideloading-768x401.jpg 768w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<p>Google&nbsp;<a href=\"https:\/\/android-developers.googleblog.com\/2026\/03\/android-developer-verification.html\" rel=\"noreferrer noopener\" target=\"_blank\">anunci\u00f3<\/a>&nbsp;el jueves un nuevo \u00abflujo avanzado\u00bb para la instalaci\u00f3n lateral de Android que requiere un periodo de espera obligatorio de 24 horas para instalar aplicaciones de desarrolladores no verificados, con el fin de equilibrar la apertura con la seguridad.<\/p>\n\n\n\n<p>Los nuevos cambios se producen en el contexto de un&nbsp;<a href=\"https:\/\/thehackernews.com\/2025\/08\/google-to-verify-all-android-developers.html\" rel=\"noreferrer noopener\" target=\"_blank\">mandato de verificaci\u00f3n para desarrolladores<\/a>&nbsp;que el gigante tecnol\u00f3gico anunci\u00f3 el a\u00f1o pasado, que exige que todas las aplicaciones de Android est\u00e9n registradas por desarrolladores verificados y est\u00e9n instaladas en dispositivos Android certificados. La medida, a\u00f1adi\u00f3, se hizo para detectar m\u00e1s r\u00e1pido a los actores malintencionados y evitar que distribuyeran malware.<\/p>\n\n\n\n<p>Esto tambi\u00e9n incluye posibles escenarios en los que los ciberdelincuentes enga\u00f1an a usuarios desprevenidos que instalan estas aplicaciones manualmente para&nbsp;<a href=\"https:\/\/thehackernews.com\/2021\/04\/brata-malware-poses-as-android-security.html\" rel=\"noreferrer noopener\" target=\"_blank\">que les concedan privilegios elevados<\/a>&nbsp;que permiten desactivar Play Protect, la funci\u00f3n antimalware integrada en todos los dispositivos Android certificados por Google.<\/p>\n\n\n\n<p>Sin embargo, los&nbsp;<a href=\"https:\/\/developer.android.com\/developer-verification\" rel=\"noreferrer noopener\" target=\"_blank\">requisitos obligatorios de registro<\/a>&nbsp;han sido&nbsp;<a href=\"https:\/\/keepandroidopen.org\/open-letter\/\" rel=\"noreferrer noopener\" target=\"_blank\">criticados<\/a>&nbsp;por m\u00e1s de 50 desarrolladores de aplicaciones y mercados, incluyendo F-Droid, Brave, The Electronic Frontier Foundation, Proton, The Tor Project, Vivaldi, que afirman que corren el riesgo de crear fricciones y barreras de entrada, y plantean preocupaciones sobre la privacidad y la vigilancia ante la falta de claridad sobre qu\u00e9 informaci\u00f3n personal deben aportar los desarrolladores, c\u00f3mo se almacenar\u00e1n, proteger\u00e1n y utilizar\u00e1n estos datos, y si podr\u00edan estar sujetos a solicitudes gubernamentales o procesos legales.<a><\/a><\/p>\n\n\n\n<p>Como forma de calmar algunos de estos problemas espinosos, Google ha enfatizado que el flujo avanzado reci\u00e9n desarrollado permite a los usuarios avanzados mantener la capacidad de instalar aplicaciones de desarrolladores no verificados mediante un proceso \u00fanico que les obliga a seguir los pasos siguientes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Activa el modo desarrollador en la configuraci\u00f3n del sistema.<\/li>\n\n\n\n<li>Confirma que est\u00e1n dando este paso por voluntad propia y que no est\u00e1n siendo entrenados.<\/li>\n\n\n\n<li>Reinicia el tel\u00e9fono y vuelve a autenticar para evitar que un estafador supervise las acciones que realiza un usuario.<\/li>\n\n\n\n<li>Espera un periodo de 24 horas y confirma que realmente est\u00e1n haciendo este cambio con autenticaci\u00f3n biom\u00e9trica o PIN del dispositivo.<\/li>\n\n\n\n<li>Instala aplicaciones de desarrolladores no verificados una vez que los usuarios comprendan los riesgos, ya sea de forma indefinida o durante un periodo de siete d\u00edas.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-1024x576.png\" alt=\"\" class=\"wp-image-289\" srcset=\"https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-1024x576.png 1024w, https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-300x169.png 300w, https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-768x432.png 768w, https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android-1536x864.png 1536w, https:\/\/escudodigital.uy\/wp-content\/uploads\/2026\/03\/android.png 1700w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>\u00abEn ese periodo de 24 horas, creemos que se vuelve mucho m\u00e1s dif\u00edcil para los atacantes persistir en su ataque\u00bb,&nbsp;<a href=\"https:\/\/arstechnica.com\/gadgets\/2026\/03\/google-details-new-24-hour-process-to-sideload-unverified-android-apps\/\" rel=\"noreferrer noopener\" target=\"_blank\">declar\u00f3<\/a>&nbsp;al presidente de Android Ecosystem, Sameer Samat, a Ars Technica. \u00abEn ese tiempo, probablemente descubrir\u00e1s que tu ser querido no est\u00e1 realmente en la c\u00e1rcel o que tu cuenta bancaria no est\u00e1 realmente siendo atacada.\u00bb<\/p>\n\n\n\n<p>Google tambi\u00e9n dijo que planea ofrecer \u00abcuentas de distribuci\u00f3n limitada\u00bb gratuitas que permitan a desarrolladores aficionados y estudiantes compartir aplicaciones con hasta 20 dispositivos sin tener que \u00abproporcionar un documento de identidad emitido por el gobierno ni pagar una cuota de registro.\u00bb<\/p>\n\n\n\n<p>Cabe destacar que el proceso mencionado no se aplica a las instalaciones a trav\u00e9s del Android Debug Bridge (ADB). Cuentas de distribuci\u00f3n limitada para estudiantes y aficionados, as\u00ed como un flujo avanzado para usuarios, estar\u00e1n disponibles en agosto de 2026, antes de que entren en vigor los nuevos requisitos de verificaci\u00f3n para desarrolladores el mes siguiente.<\/p>\n\n\n\n<p>\u00abSabemos que un enfoque de &#8216;talla \u00fanica&#8217; no funciona para nuestro diverso ecosistema\u00bb, dijo Google. \u00abQueremos asegurarnos de que la verificaci\u00f3n de identidad no sea una barrera de entrada, as\u00ed que ofrecemos diferentes caminos para adaptarnos a tus necesidades espec\u00edficas.\u00bb<\/p>\n\n\n\n<p>El desarrollo coincide con la aparici\u00f3n de un nuevo malware para Android llamado&nbsp;<a href=\"https:\/\/thehackernews.com\/2026\/03\/new-perseus-android-banking-malware.html\" rel=\"noreferrer noopener\" target=\"_blank\">Perseus<\/a>, que est\u00e1 atacando activamente a usuarios en Turqu\u00eda e Italia con el objetivo de llevar a cabo la toma de control de dispositivos (DTO) y fraudes financieros.<\/p>\n\n\n\n<p>Durante estos cuatro meses, se han detectado al menos 17 familias de malware Android en estado natural. Entre ellos&nbsp;<a href=\"https:\/\/thehackernews.com\/2025\/12\/android-malware-fvncbot-seedsnatcher.html\" rel=\"noreferrer noopener\" target=\"_blank\">se encuentran FvncBot, SeedSnatcher, ClayRat<\/a>,&nbsp;<a href=\"https:\/\/thehackernews.com\/2025\/12\/android-malware-operations-merge.html\" rel=\"noreferrer noopener\" target=\"_blank\">Wonderland, Cellik, Frogblight, NexusRoute<\/a>,&nbsp;<a href=\"https:\/\/thehackernews.com\/2026\/02\/new-zerodayrat-mobile-spyware-enables.html\" rel=\"noreferrer noopener\" target=\"_blank\">ZeroDayRAT, Arsink (y su variante mejorada SURXRAT), deVixor, Phantom<\/a>,&nbsp;<a href=\"https:\/\/thehackernews.com\/2026\/02\/fake-iptv-apps-spread-massiv-android.html\" rel=\"noreferrer noopener\" target=\"_blank\">Massiv<\/a>,&nbsp;<a href=\"https:\/\/thehackernews.com\/2026\/03\/six-android-malware-families-target-pix.html\" rel=\"noreferrer noopener\" target=\"_blank\">PixRevolution, TaxiSpy RAT, BeatBanker, Mirax y Oblivion RAT<\/a>.<\/p>\n\n\n\n<p>\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en&nbsp;<a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noreferrer noopener\" target=\"_blank\">Google News<\/a>,&nbsp;<a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noreferrer noopener\" target=\"_blank\">Twitter<\/a>&nbsp;y&nbsp;<a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noreferrer noopener\" target=\"_blank\">LinkedIn<\/a>&nbsp;para leer m\u00e1s contenido exclusivo que publicamos.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google&nbsp;anunci\u00f3&nbsp;el jueves un nuevo \u00abflujo avanzado\u00bb para la instalaci\u00f3n lateral de Android que requiere un periodo de espera<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,2],"tags":[],"class_list":["post-286","post","type-post","status-publish","format-standard","hentry","category-amenazasyataques","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=286"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/286\/revisions"}],"predecessor-version":[{"id":290,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/286\/revisions\/290"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}