Skip to main content

Este malware infecta su placa base y es casi imposible de eliminar

Los investigadores han descubierto malware que ha estado infectando en secreto sistemas con placas base Asus y Gigabyte durante al menos seis años.

Desde 2016, los hackers de habla china se han estado infiltrando en las máquinas con el malware CosmicStrand, según un informe de Bleeping Computer.

Un bloqueo digital cifrado con datos multicapas.
Getty Images

En particular, una vez que se ha distribuido el código malicioso, permanece en gran medida sin ser detectado dentro de las imágenes de firmware para ciertas placas base. Este método particular de orientación de imágenes de firmware se clasifica como un rootkit de interfaz de firmware extensible unificada (UEFI).

La cepa fue nombrada CosmicStrand por investigadores que trabajan para la firma de ciberseguridad Kaspersky. Sin embargo, una versión anterior del malware, denominada Spy Shadow Trojan, fue descubierta inicialmente por analistas de Qihoo360.

Como referencia, UEFI es una aplicación importante que conecta un sistema operativo con el firmware del propio hardware. Como tal, el código UEFI es lo que se ejecuta cuando una computadora se inicia inicialmente, incluso antes de cualquier medida de seguridad del sistema.

Como resultado, el malware que se ha colocado en la imagen del firmware UEFI es extremadamente efectivo para evadir las medidas de detección. Sin embargo, lo más preocupante es el hecho de que el malware no se puede eliminar técnicamente operando una reinstalación limpia del sistema operativo. Ni siquiera puede deshacerse de él reemplazando la unidad de almacenamiento.

«Este controlador fue modificado para interceptar la secuencia de arranque e introducirle lógica maliciosa», dijo Mark Lechtik, quien anteriormente trabajó como ingeniero inverso de Kaspersky.

Kaspersky dijo que encontró que el rootkit CosmicStrand UEFI fue descubierto dentro de las imágenes de firmware de las placas base Gigabyte o Asus que utilizan el chipset H81, que está asociado con el hardware vendido entre 2013 y 2015.

Foto de archivo de la placa base de la computadora
Fancycrave.com/Pexels

Las víctimas de CosmicStrand eran individuos privados ubicados dentro de China, Irán, Vietnam y Rusia, y por lo tanto no se podían establecer vínculos con un estado nación, organización o industria. Dicho esto, los investigadores confirmaron un enlace de CosmicStrand a un actor de amenazas de habla china debido a patrones de código que aparecieron en una botnet de criptominería separada.

Kaspersky enfatizó que el rootkit de firmware DE COSMICStrand UEFI puede permanecer más o menos en un sistema infectado para siempre.

El malware UEFI fue reportado por primera vez en 2018 por otra compañía de seguridad en línea, ESET. Conocido como LoJax, fue utilizado por hackers rusos que pertenecían al grupo APT28. Desde entonces, la cantidad de rootkits basados en UEFI que infectan los sistemas ha aumentado constantemente, lo que incluye ESPecter, un kit que se dice que se ha implementado con fines de espionaje desde 2012.

En otros lugares, los analistas de seguridad dijeron que detectó «el firmware UEFI más avanzado» a principios de este año en forma de MoonBounce.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los 6 anuncios más importantes que esperamos del Google I/O 2024
anuncios mas importantes que esperamos google io 2024

Riley Young / DT
Google celebrará su conferencia anual de desarrolladores, Google I/O 2024, el 14 de mayo en Mountain View, California. Falta aproximadamente un mes para el evento y esperamos algunos anuncios importantes.

Al igual que con cualquier evento de Google I/O, la conferencia de este año comenzará con una gran presentación de apertura del CEO Sundar Pichai. Pero, ¿qué anuncios reales estamos esperando? Estas son algunas de las cosas más importantes que probablemente veremos en Google I/O 2024.
Android 15
Joe Maring / DT
Como se trata de una conferencia de desarrolladores, el software está casi garantizado. Android 15, que entró en la etapa de vista previa para desarrolladores a mediados de febrero, ocupará un lugar central.

Leer más
Apple ya tiene su próximo gran chip, pero es posible que nunca lo veas
apple chip m3 ultra

La serie de chips M3 de Apple ha sido una mejora importante con respecto a lo anterior, y los usuarios han sentido los beneficios en toda la gama Mac. El único chip que falta en la línea es el M3 Ultra, que está reservado para los dispositivos Mac Studio y Mac Pro de gama alta de Apple.

Hemos escuchado que Apple está pensando en cambiar a un ciclo de lanzamiento anual para sus chips Mac, y con el M2 Ultra haciendo su debut en junio de 2023, todo el mundo se ha estado preparando para ver el lanzamiento de la edición M3 este verano boreal.

Leer más
Llega el primer monitor mini-LED 8K del mundo
primer monitor mini led 8k asus

Asus
Cuando se trata de los mejores monitores de nivel profesional, la resolución, el brillo y la precisión del color son primordiales. Asus tiene como objetivo superar los tres (y mucho más) con su recién anunciado ProArt PA32KCX, que también es el primer monitor profesional mini-LED 8K del mundo.

La resolución 8K es la especificación más destacada, por supuesto. El monitor tiene una resolución de 7680 x 4320 en su pantalla de 32 pulgadas. Uno de los únicos monitores 8K disponibles que realmente compra es el Dell UltraSharp UP3218K, que salió en 2017.

Leer más