Hackean una app de YouTube para Smart TV: cómo saber si tu tele está infectada
Una falla en versiones recientes de SmartTube permitió la instalación de código malicioso en televisores con Android TV y dispositivos similares. El incidente expone datos del equipo y obliga a revisar la app instalada para confirmar si forma parte del rango comprometido.
La comunidad tecnológica encendió las alarmas tras confirmarse que varias versiones de SmartTube, una app alternativa y no oficial de YouTube para Android TV y Google TV, fueron compiladas con malware que llegó a infectar televisores, TV Box y dispositivos como el Fire TV Stick.
La advertencia se difundió luego de que el propio desarrollador confirmara que su PC estaba comprometida, lo cual permitió que código malicioso se infiltrara en los APK distribuidos públicamente.
Las versiones afectadas van desde la 28.56 hasta la 30.51, con especial foco en las 30.43 a 30.47, consideradas las más comprometidas. Google ya tomó medidas y bloqueó las firmas digitales involucradas, mientras que investigadores independientes analizaron las muestras infectadas y corroboraron que el malware recolectaba datos del dispositivo, aunque sin capacidad de control total del televisor.

Qué pasó realmente y por qué es grave
SmartTube es una de las apps alternativas más populares para ver YouTube sin anuncios y con funciones avanzadas como reproducción 8K. No está disponible en Google Play, por lo que los usuarios la instalan mediante APK.
Según confirmó su creador en GitHub, su máquina de compilación había sido infectada, generando que las versiones liberadas entre la 28.56 y la 30.51 incluyeran código malicioso sin que él lo supiera. Esto explica por qué la infección se propagó rápido: miles de usuarios descargan cada actualización de forma manual.
El malware no permite tomar el control del televisor, pero sí recoge información como:
- Modelo del dispositivo
- Dirección IP
- Red Wi-Fi utilizada
- Datos técnicos del sistema
Aunque no es un ataque devastador, sí implica una violación de privacidad y expone vulnerabilidades en ecosistemas televisivos cada vez más conectados.

Cómo saber si tu televisor está afectado
Si instalaste SmartTube en tu TV o dispositivo Android TV, es clave verificar la versión.
- Revisa la versión instalada. En tu televisor, entra a Ajustes > Aplicaciones > SmartTube. Si la versión está entre 28.56 y 30.51, estás dentro del rango comprometido. Desinstalar de inmediato.
- Activá Google Play Protect. Ajustes > Seguridad > Play Protect. Asegurate de que el escaneo esté activo. Google ya bloqueó las firmas digitales maliciosas, por lo que detectará y eliminará versiones no seguras.
- Presta atención a posibles síntomas. Lentitud inusual del televisor. Advertencias de antivirus. Errores de conexión o comportamientos extraños. Sobrecalentamiento del equipo sin motivo
Cómo proteger tu televisor y qué hacer ahora
Para evitar nuevas infecciones o vulnerabilidades:
- Descarga solo la versión segura. El desarrollador ya lanzó una versión limpia, la 30.56 o superior, disponible exclusivamente en el GitHub oficial (yuliskov/SmartTube). Se recomienda evitar sitios alternativos como APKMirror hasta nuevos avisos.
- Usa la app oficial de YouTube. Es la vía recomendada para minimizar riesgos. SmartTube ofrece ventajas (sin anuncios, 8K, interfaz optimizada), pero instalarlas desde fuera de Google Play siempre implica riesgos adicionales.
- Actualiza tu televisor. Manten el sistema operativo de tu TV siempre actualizado para cerrar fallas de seguridad.
- Escanea tu dispositivo. Puedes usar: Google Play Protect (recomendado), Avast o antivirus compatibles para Android TV
- Si sigues con dudas, formatea. Un restablecimiento de fábrica elimina cualquier rastro de apps y configuraciones comprometidas.
Leer más
- SonicWall impulsa el crecimiento de Managed Security Services y Cloud Secure Edge/Zero Trust Network Access Solutions (ZTNA)
- Colombia es objetivo de los ataques de malware, con 117 mil amenazas bloqueadas al día
- Más allá del desorden en la bandeja de entrada ¿Por qué las amenazas por email siguen siendo importantes?






