Skip to main content

Este malware infecta su placa base y es casi imposible de eliminar

Los investigadores han descubierto malware que ha estado infectando en secreto sistemas con placas base Asus y Gigabyte durante al menos seis años.

Desde 2016, los hackers de habla china se han estado infiltrando en las máquinas con el malware CosmicStrand, según un informe de Bleeping Computer.

Un bloqueo digital cifrado con datos multicapas.
Getty Images

En particular, una vez que se ha distribuido el código malicioso, permanece en gran medida sin ser detectado dentro de las imágenes de firmware para ciertas placas base. Este método particular de orientación de imágenes de firmware se clasifica como un rootkit de interfaz de firmware extensible unificada (UEFI).

Recommended Videos

La cepa fue nombrada CosmicStrand por investigadores que trabajan para la firma de ciberseguridad Kaspersky. Sin embargo, una versión anterior del malware, denominada Spy Shadow Trojan, fue descubierta inicialmente por analistas de Qihoo360.

Como referencia, UEFI es una aplicación importante que conecta un sistema operativo con el firmware del propio hardware. Como tal, el código UEFI es lo que se ejecuta cuando una computadora se inicia inicialmente, incluso antes de cualquier medida de seguridad del sistema.

Como resultado, el malware que se ha colocado en la imagen del firmware UEFI es extremadamente efectivo para evadir las medidas de detección. Sin embargo, lo más preocupante es el hecho de que el malware no se puede eliminar técnicamente operando una reinstalación limpia del sistema operativo. Ni siquiera puede deshacerse de él reemplazando la unidad de almacenamiento.

«Este controlador fue modificado para interceptar la secuencia de arranque e introducirle lógica maliciosa», dijo Mark Lechtik, quien anteriormente trabajó como ingeniero inverso de Kaspersky.

Kaspersky dijo que encontró que el rootkit CosmicStrand UEFI fue descubierto dentro de las imágenes de firmware de las placas base Gigabyte o Asus que utilizan el chipset H81, que está asociado con el hardware vendido entre 2013 y 2015.

Foto de archivo de la placa base de la computadora
Fancycrave.com/Pexels

Las víctimas de CosmicStrand eran individuos privados ubicados dentro de China, Irán, Vietnam y Rusia, y por lo tanto no se podían establecer vínculos con un estado nación, organización o industria. Dicho esto, los investigadores confirmaron un enlace de CosmicStrand a un actor de amenazas de habla china debido a patrones de código que aparecieron en una botnet de criptominería separada.

Kaspersky enfatizó que el rootkit de firmware DE COSMICStrand UEFI puede permanecer más o menos en un sistema infectado para siempre.

El malware UEFI fue reportado por primera vez en 2018 por otra compañía de seguridad en línea, ESET. Conocido como LoJax, fue utilizado por hackers rusos que pertenecían al grupo APT28. Desde entonces, la cantidad de rootkits basados en UEFI que infectan los sistemas ha aumentado constantemente, lo que incluye ESPecter, un kit que se dice que se ha implementado con fines de espionaje desde 2012.

En otros lugares, los analistas de seguridad dijeron que detectó «el firmware UEFI más avanzado» a principios de este año en forma de MoonBounce.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Nvidia está regalando la RTX 5090: así es como se gana
RTX 5090 Nvidia

La increíblemente potente RTX 5090 de Nvidia está a la vuelta de la esquina. Con un precio de 2.000 dólares, la GPU está lejos de ser barata, pero Nvidia está organizando un sorteo en el que puedes probar suerte para ganar una. A continuación, te explicamos cómo participar e intentar ganar la mejor tarjeta gráfica de Nvidia.

Nvidia ya ha estado regalando algunas GPU, así como una PC personalizada completa, en el período previo al lanzamiento de la serie RTX 50. Ahora que las cartas ya no son un secreto, el sorteo ha pasado de la clásica GeForce 256 a la GeForce RTX 5090, que está destinada a ser una tarjeta bestial (aunque quizás no tan bestial como los benchmarks te hacen creer).

Leer más
Los mejores laptops de CES 2025
mejores laptops ces 2025 asus rog

Por Luke Larsen de DT en inglés

Casi todos los principales fabricantes de portátiles se presentaron en el CES 2025 con su mejor juego.
Diseños experimentales, componentes de última generación, factores de forma interesantes y un rendimiento desenfrenado: lo he visto todo en los últimos días en Las Vegas. Aquí están las mejores computadoras portátiles del programa que no puedo esperar para una revisión completa en los próximos meses.

Leer más
Estos son los mejores monitores que vi en el CES 2025
mejores monitores ces 2025

Por Jacob Roach  de DT en inglés desde Las Vegas

Hay un montón de monitores en el CES 2025, pero sólo unos pocos me llamaron la atención. Después de visitar docenas de empresas, recorrer el piso de exhibición y dañar permanentemente mi vista por mirar pantallas durante horas y horas, he creado los cinco mejores monitores que vi en CES 2025.

Leer más