Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Este malware infecta su placa base y es casi imposible de eliminar

Add as a preferred source on Google

Los investigadores han descubierto malware que ha estado infectando en secreto sistemas con placas base Asus y Gigabyte durante al menos seis años.

Desde 2016, los hackers de habla china se han estado infiltrando en las máquinas con el malware CosmicStrand, según un informe de Bleeping Computer.

Un bloqueo digital cifrado con datos multicapas.
Getty Images

En particular, una vez que se ha distribuido el código malicioso, permanece en gran medida sin ser detectado dentro de las imágenes de firmware para ciertas placas base. Este método particular de orientación de imágenes de firmware se clasifica como un rootkit de interfaz de firmware extensible unificada (UEFI).

Recommended Videos

La cepa fue nombrada CosmicStrand por investigadores que trabajan para la firma de ciberseguridad Kaspersky. Sin embargo, una versión anterior del malware, denominada Spy Shadow Trojan, fue descubierta inicialmente por analistas de Qihoo360.

Como referencia, UEFI es una aplicación importante que conecta un sistema operativo con el firmware del propio hardware. Como tal, el código UEFI es lo que se ejecuta cuando una computadora se inicia inicialmente, incluso antes de cualquier medida de seguridad del sistema.

Como resultado, el malware que se ha colocado en la imagen del firmware UEFI es extremadamente efectivo para evadir las medidas de detección. Sin embargo, lo más preocupante es el hecho de que el malware no se puede eliminar técnicamente operando una reinstalación limpia del sistema operativo. Ni siquiera puede deshacerse de él reemplazando la unidad de almacenamiento.

«Este controlador fue modificado para interceptar la secuencia de arranque e introducirle lógica maliciosa», dijo Mark Lechtik, quien anteriormente trabajó como ingeniero inverso de Kaspersky.

Kaspersky dijo que encontró que el rootkit CosmicStrand UEFI fue descubierto dentro de las imágenes de firmware de las placas base Gigabyte o Asus que utilizan el chipset H81, que está asociado con el hardware vendido entre 2013 y 2015.

Foto de archivo de la placa base de la computadora
Fancycrave.com/Pexels

Las víctimas de CosmicStrand eran individuos privados ubicados dentro de China, Irán, Vietnam y Rusia, y por lo tanto no se podían establecer vínculos con un estado nación, organización o industria. Dicho esto, los investigadores confirmaron un enlace de CosmicStrand a un actor de amenazas de habla china debido a patrones de código que aparecieron en una botnet de criptominería separada.

Kaspersky enfatizó que el rootkit de firmware DE COSMICStrand UEFI puede permanecer más o menos en un sistema infectado para siempre.

El malware UEFI fue reportado por primera vez en 2018 por otra compañía de seguridad en línea, ESET. Conocido como LoJax, fue utilizado por hackers rusos que pertenecían al grupo APT28. Desde entonces, la cantidad de rootkits basados en UEFI que infectan los sistemas ha aumentado constantemente, lo que incluye ESPecter, un kit que se dice que se ha implementado con fines de espionaje desde 2012.

En otros lugares, los analistas de seguridad dijeron que detectó «el firmware UEFI más avanzado» a principios de este año en forma de MoonBounce.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Agentes de IA que se vuelven rebeldes y hackean cosas sin que OpenAI se dé cuenta
Un enjambre de agentes autónomos de IA convirtió en secreto una wiki alemana poco conocida en un foro de mensajes, compartiendo respuestas, eludiendo restricciones de sandbox y coordinando su trabajo durante semanas hasta que OpenAI se daba cuenta.
La rebelión de los agentes de IA

Justo cuando parecía que los sandboxes de laboratorios de IA no podían ser más permeables, ha surgido otro gran descuido. Investigadores independientes han descubierto casi 18.000 publicaciones realizadas por agentes autónomos de IA en una wiki alemana olvidada de hace 25 años llamada DSE. Autoidentificándose como modelos internos de OpenAI, estos agentes pasaron semanas comunicándose, coordinándose y simulando sistemáticamente sus tareas de evaluación directamente en la web pública. Todo esto pasó completamente desapercibido por OpenAI hasta que los modelos prácticamente dejaron un rastro en papel por internet.

El foro secreto

Read more
OpenAI muestra GPT-6 Astra, un modelo capaz de manejar la computadora por sí solo
OpenAI ASTRA

OpenAI dio a conocer esta semana a GPT-6 Astra, su nuevo modelo insignia, y lo hizo a través de un video promocional que apuesta por un mensaje sencillo: dejar que la inteligencia artificial se encargue de las tareas del computador mientras el usuario solo da instrucciones en voz alta. En las imágenes difundidas, distintas personas le piden al sistema que arme una presentación para una nueva colección de ropa con indicaciones como "que se vea sofisticado" o "que tenga un toque divertido", y también que redacte un anuncio de venta en eBay para una mesa con una abolladura.

Un salto hacia la autonomía total

Read more
El nuevo power bank de Ugreen es refrigerado por líquido y realmente puedes verlo
UGreen

Las power banks están atravesando una revolución silenciosa propia. Justo cuando los power banks de estado sólido empezaban a encontrar su sitio, Ugreen ha presentado lo que podría ser la próxima evolución de power banks en su Smart Living Launch Event, lejos del brillo de IFA 2026. La última de la marca es el Ugreen MagFlow Pro Magnetic Power Bank de 10000mAh 25W, que se dice es el primer power bank refrigerado por líquido del mundo que combina la comodidad de la carga por cable con la recarga inalámbrica.

¿Entonces, cómo funciona realmente la refrigeración líquida?

Read more