Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Este malware infecta su placa base y es casi imposible de eliminar

Add as a preferred source on Google

Los investigadores han descubierto malware que ha estado infectando en secreto sistemas con placas base Asus y Gigabyte durante al menos seis años.

Desde 2016, los hackers de habla china se han estado infiltrando en las máquinas con el malware CosmicStrand, según un informe de Bleeping Computer.

Un bloqueo digital cifrado con datos multicapas.
Getty Images

En particular, una vez que se ha distribuido el código malicioso, permanece en gran medida sin ser detectado dentro de las imágenes de firmware para ciertas placas base. Este método particular de orientación de imágenes de firmware se clasifica como un rootkit de interfaz de firmware extensible unificada (UEFI).

Recommended Videos

La cepa fue nombrada CosmicStrand por investigadores que trabajan para la firma de ciberseguridad Kaspersky. Sin embargo, una versión anterior del malware, denominada Spy Shadow Trojan, fue descubierta inicialmente por analistas de Qihoo360.

Como referencia, UEFI es una aplicación importante que conecta un sistema operativo con el firmware del propio hardware. Como tal, el código UEFI es lo que se ejecuta cuando una computadora se inicia inicialmente, incluso antes de cualquier medida de seguridad del sistema.

Como resultado, el malware que se ha colocado en la imagen del firmware UEFI es extremadamente efectivo para evadir las medidas de detección. Sin embargo, lo más preocupante es el hecho de que el malware no se puede eliminar técnicamente operando una reinstalación limpia del sistema operativo. Ni siquiera puede deshacerse de él reemplazando la unidad de almacenamiento.

«Este controlador fue modificado para interceptar la secuencia de arranque e introducirle lógica maliciosa», dijo Mark Lechtik, quien anteriormente trabajó como ingeniero inverso de Kaspersky.

Kaspersky dijo que encontró que el rootkit CosmicStrand UEFI fue descubierto dentro de las imágenes de firmware de las placas base Gigabyte o Asus que utilizan el chipset H81, que está asociado con el hardware vendido entre 2013 y 2015.

Foto de archivo de la placa base de la computadora
Fancycrave.com/Pexels

Las víctimas de CosmicStrand eran individuos privados ubicados dentro de China, Irán, Vietnam y Rusia, y por lo tanto no se podían establecer vínculos con un estado nación, organización o industria. Dicho esto, los investigadores confirmaron un enlace de CosmicStrand a un actor de amenazas de habla china debido a patrones de código que aparecieron en una botnet de criptominería separada.

Kaspersky enfatizó que el rootkit de firmware DE COSMICStrand UEFI puede permanecer más o menos en un sistema infectado para siempre.

El malware UEFI fue reportado por primera vez en 2018 por otra compañía de seguridad en línea, ESET. Conocido como LoJax, fue utilizado por hackers rusos que pertenecían al grupo APT28. Desde entonces, la cantidad de rootkits basados en UEFI que infectan los sistemas ha aumentado constantemente, lo que incluye ESPecter, un kit que se dice que se ha implementado con fines de espionaje desde 2012.

En otros lugares, los analistas de seguridad dijeron que detectó «el firmware UEFI más avanzado» a principios de este año en forma de MoonBounce.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
ASUS presenta la Zenbook DUO (2026): la evolución de la doble pantalla
Computer, Electronics, Laptop

ASUS anunció en CES 2026 la Zenbook DUO 2026 (UX8407), una versión evolucionada del innovador diseño de laptop con doble pantalla que ahora ofrece más potencia, mayor portabilidad y una experiencia de usuario mejorada. Este dispositivo está diseñado para profesionales y creadores que exigen rendimiento sin concesiones en un factor de forma único.

La Zenbook DUO cuenta con un chasis completo de Ceraluminum™ que ofrece durabilidad excepcional manteniendo un factor de forma ligero. El dispositivo incorpora procesadores hasta Intel Core Ultra X9 Serie 3 y un diseño de batería dual de 99Wh, entregando una autonomía extendida y un rendimiento de nivel de escritorio. La arquitectura de energía inteligente garantiza un funcionamiento prolongado para cargas de trabajo intensivas.

Read more
Asus Zenbook A16: la laptop con Snapdragon más rápida del mundo 
Computer, Electronics, Laptop

ASUS anunció la Zenbook A16 (UX3607), posicionándose como la laptop impulsada por Snapdragon más rápida jamás creada. Este dispositivo redefine la computación ligera sin sacrificar el rendimiento, equipado con el procesador Snapdragon X2 Elite Extreme de 18 núcleos y una NPU de 80 TOPS, todo integrado en un chasis ultraligero de solo 1.2 kg.

La Zenbook A16 está construida con Ceraluminum™, un material patentado con durabilidad excepcional y resistencia a rayones, desgaste y huellas dactilares. A pesar de su amplia pantalla ASUS Lumina OLED 3K de 16 pulgadas, el equipo es más ligero que muchos modelos de 14 pulgadas, encarnando la filosofía de "ver más, cargar menos" de ASUS.

Read more
Asus ProArt GoPro Edition (PX13): la solución para creadores con total IA
Furniture, Table, Desk

ASUS y GoPro han colaborado para crear la ProArt GoPro Edition (PX13) en CES 2026, una laptop convertible de edición limitada diseñada específicamente para creadores de acción. Esta colaboración revolucionaria presenta una laptop impulsada por IA con integración total con el ecosistema GoPro.

El dispositivo cuenta con un diseño inspirado en GoPro con un exclusivo acabado Black Metal y funda a juego. Su empaque premium incluye insertos personalizables para almacenamiento flexible de cámaras y accesorios GoPro, transformándose en una caja de almacenamiento reutilizable gracias a su espuma amortiguadora precortada en cubos.

Read more