Skip to main content

Este malware infecta su placa base y es casi imposible de eliminar

Los investigadores han descubierto malware que ha estado infectando en secreto sistemas con placas base Asus y Gigabyte durante al menos seis años.

Desde 2016, los hackers de habla china se han estado infiltrando en las máquinas con el malware CosmicStrand, según un informe de Bleeping Computer.

Un bloqueo digital cifrado con datos multicapas.
Getty Images

En particular, una vez que se ha distribuido el código malicioso, permanece en gran medida sin ser detectado dentro de las imágenes de firmware para ciertas placas base. Este método particular de orientación de imágenes de firmware se clasifica como un rootkit de interfaz de firmware extensible unificada (UEFI).

Recommended Videos

La cepa fue nombrada CosmicStrand por investigadores que trabajan para la firma de ciberseguridad Kaspersky. Sin embargo, una versión anterior del malware, denominada Spy Shadow Trojan, fue descubierta inicialmente por analistas de Qihoo360.

Como referencia, UEFI es una aplicación importante que conecta un sistema operativo con el firmware del propio hardware. Como tal, el código UEFI es lo que se ejecuta cuando una computadora se inicia inicialmente, incluso antes de cualquier medida de seguridad del sistema.

Como resultado, el malware que se ha colocado en la imagen del firmware UEFI es extremadamente efectivo para evadir las medidas de detección. Sin embargo, lo más preocupante es el hecho de que el malware no se puede eliminar técnicamente operando una reinstalación limpia del sistema operativo. Ni siquiera puede deshacerse de él reemplazando la unidad de almacenamiento.

«Este controlador fue modificado para interceptar la secuencia de arranque e introducirle lógica maliciosa», dijo Mark Lechtik, quien anteriormente trabajó como ingeniero inverso de Kaspersky.

Kaspersky dijo que encontró que el rootkit CosmicStrand UEFI fue descubierto dentro de las imágenes de firmware de las placas base Gigabyte o Asus que utilizan el chipset H81, que está asociado con el hardware vendido entre 2013 y 2015.

Foto de archivo de la placa base de la computadora
Fancycrave.com/Pexels

Las víctimas de CosmicStrand eran individuos privados ubicados dentro de China, Irán, Vietnam y Rusia, y por lo tanto no se podían establecer vínculos con un estado nación, organización o industria. Dicho esto, los investigadores confirmaron un enlace de CosmicStrand a un actor de amenazas de habla china debido a patrones de código que aparecieron en una botnet de criptominería separada.

Kaspersky enfatizó que el rootkit de firmware DE COSMICStrand UEFI puede permanecer más o menos en un sistema infectado para siempre.

El malware UEFI fue reportado por primera vez en 2018 por otra compañía de seguridad en línea, ESET. Conocido como LoJax, fue utilizado por hackers rusos que pertenecían al grupo APT28. Desde entonces, la cantidad de rootkits basados en UEFI que infectan los sistemas ha aumentado constantemente, lo que incluye ESPecter, un kit que se dice que se ha implementado con fines de espionaje desde 2012.

En otros lugares, los analistas de seguridad dijeron que detectó «el firmware UEFI más avanzado» a principios de este año en forma de MoonBounce.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Echa un vistazo al plan no tan astuto de Meta para enfrentarse a ChatGPT
Meta AI

Meta quiere un pedazo del pastel, un gran pedazo, cuando se trata de IA generativa. Como parte de su estrategia a largo plazo para integrarse en cada parte de nuestras vidas, la compañía dirigida por Mark Zuckerberg planea lanzar su chatbot Meta AI como una aplicación independiente, informó CNBC el jueves, citando fuentes anónimas que afirman tener conocimiento del asunto.
Meta tiene como objetivo lanzar la aplicación de chatbot de IA entre abril y junio de este año, dijeron las fuentes. La empresa también puede ofrecer un modelo de suscripción con funciones más avanzadas.
Una aplicación independiente de Meta AI competiría con la gran cantidad de otros chatbots de IA que ya existen, incluidos los populares como ChatGPT de OpenAI, Gemini de Google, Grok de X, Perplexity y DeepSeek, un esfuerzo chino que irrumpió en escena el mes pasado.
Meta presentó Meta AI en septiembre de 2023 antes de incorporarla a su conjunto de aplicaciones, entre ellas Facebook, Instagram y WhatsApp, a partir del pasado mes de abril. Al igual que otras aplicaciones de IA generativa, Meta AI puede conversar de forma natural, similar a la humana, y también crear imágenes en respuesta a las indicaciones introducidas por los usuarios.
Hablando en enero, Zuckerberg dijo que 2025 sería "el año en que un asistente de IA altamente inteligente y personalizado llegue a más de mil millones de personas, y espero que Meta AI sea ese asistente de IA líder".
Al ofrecer la IA de Meta como una aplicación independiente en lugar de solo como parte de sus aplicaciones de redes sociales, Meta cree que conducirá a una interacción más profunda y gratificante con la IA, dijeron las fuentes a CNBC.
Ciertamente, si un gran bateador como Meta lanza Meta AI como una aplicación independiente, aumentará la competencia y potencialmente fragmentará aún más el sector de los chatbots de IA.
Además, los enormes recursos de datos de Meta podrían dar a su IA una ventaja en la personalización, pero al mismo tiempo su llegada puede plantear más preocupaciones de privacidad en comparación con otros chatbots de IA.
En respuesta a la noticia de que Meta podría estar a punto de lanzar una aplicación independiente para su chatbot de IA, el jefe de OpenAI, Sam Altman, bromeó en una publicación en X: "Está bien, está bien, tal vez hagamos una aplicación social", y agregó: "ja, si Facebook intenta atacarnos y simplemente los invertimos, sería muy divertido".

Leer más
La lenta muerte de Skype podría finalmente llegar a su fin este año
cambiar el nombre de usuario en Skype

Skype, que alguna vez fue pionera en las videollamadas habilitadas para Internet, finalmente podría llegar al ocaso después de años de una racha competitiva de mala calidad. La última versión preliminar de Skype se envía con unas pocas líneas de código que mencionan una desaparición digital planificada a finales de este año.
"A partir de mayo, Skype ya no estará disponible. Continúen sus llamadas y chats en Teams", dice la cadena, que fue descubierta por primera vez por la gente de XDA-Developers. Las cadenas, que se encuentran dentro de los archivos JSON del paquete de software, también mencionan que Microsoft quiere que la base de usuarios de Skype migre a su plataforma Teams.
El código sugiere que a los usuarios se les mostrará un cuadro de diálogo o una cinta de texto que les informará sobre el cierre inminente del servicio. También animará a los usuarios a instalar Teams y, a través de un botón, serán llevados directamente a una página donde pueden descargar la aplicación.
Parece que Microsoft hará que todo el proceso sea lo más fluido posible. Además, dado que Skype tiene acceso a los datos de contacto asociados con una cuenta de Microsoft, también informará a los usuarios sobre la cantidad de conocidos que ya están usando Teams.
Lo inevitable estaba presagiado

Skype

Leer más
La nueva GPU de AMD ofrece el rendimiento de la RTX 5070 Ti por 150 dólares menos
RTX 9070

Después de una larga espera, el futuro de las mejores tarjetas gráficas de AMD finalmente está aquí. La compañía acaba de anunciar la serie RX 9000, compuesta por dos nuevas GPU: la RX 9070 XT y la RX 9070. Ambos se lanzarán el 6 de marzo a 599 y 549 dólares, respectivamente. Si AMD está a la altura de las expectativas en cuanto a rendimiento, estas GPU podrían ser un éxito absoluto.
El enfoque de AMD a lo largo de la presentación fue el hecho de que los jugadores compran GPU convencionales con más frecuencia que los gigantes en la línea de la RTX 5090. Con ese fin, AMD citó su propia investigación, diciendo que el 85% de los jugadores compran GPU que cuestan menos de $ 700. Al mismo tiempo, las resoluciones más altas se están convirtiendo lentamente en la corriente principal, y cada vez más personas compran monitores de 1440p y 4K. Las necesidades de los jugadores han aumentado, ahora incluyendo un rendimiento sólido en el trazado de rayos, pero también es importante mantenerlo asequible.
Con un precio de 599 y 549 dólares, tanto la RX 9070 XT como la no XT se acercarán a la RTX 5070 en términos de precio. Sin embargo, se espera que la RX 9070 XT tenga un rendimiento similar al de la RTX 5070 Ti, lo que supone una gran noticia para AMD. La RTX 5070 Ti se lanzó a 750 dólares, pero está prácticamente agotada y apenas está disponible en MSRP en este momento.

AMD

Leer más