Skip to main content
  1. Home
  2. Tendencias
  3. Noticias
  4. News

El FBI «eliminará» este desagradable malware que ha afectado a 2,5 millones de PC

Add as a preferred source on Google
Un individuo rodeado de varias computadoras escribiendo en una computadora portátil.
DT

Un malware originario de China ha sido contenido después de que el FBI obtuviera una orden judicial para eliminar el código dañino de miles de PC con Windows.

La agencia ha puesto fin con éxito al reinado del malware PlugX en Estados Unidos, que ha afectado a más de 2,5 millones de dispositivos en todo el mundo infiltrándose en unidades USB infectadas, señaló PCMag.

Recommended Videos

En colaboración con el FBI, el Departamento de Justicia ha confirmado que se le ha concedido una autorización judicial para eliminar el malware de casi 4.260 ordenadores y redes en Estados Unidos hasta el martes. Con la resolución anunciada, el FBI está listo para notificar a los propietarios de máquinas infectadas a través de sus proveedores de servicios de Internet.

Este es solo un ejemplo de cómo los departamentos federales obtienen el control de un grave riesgo de ciberseguridad. Sin embargo, su resolución señala la importancia de la investigación en curso sobre ciberseguridad. El Departamento de Justicia detalló que los actores detrás del ataque son un grupo privado de piratas informáticos patrocinados por el estado chino llamado «Mustang Panda» que desarrolló una versión única del malware PlugX para la misión en curso.

PlugX apareció por primera vez en 2008 cuando se utilizó como una vulnerabilidad de puerta trasera para que los malos actores controlaran en secreto las máquinas Windows. Para 2020, el malware se había actualizado para permitirle infiltrarse en unidades USB y PC conectadas. Esto se describe como un malware «gusano» que puede transferirse entre computadoras a través de periféricos infectados.

El proveedor francés de ciberseguridad Sekoia observó que Mustang Panda finalmente carecía de los recursos para soportar la cantidad de máquinas que había infectado con el malware PlugX y finalmente abandonó el proyecto.

Del mismo modo, el proveedor de antivirus Sophos observó varias infecciones de PlugX que se originaban en una única fuente de dirección IP. En septiembre de 2023, en colaboración con Sekoia, el proveedor de ciberseguridad pagó solo 7 dólares para obtener acceso a la dirección IP y a las máquinas infectadas. Investigaciones posteriores descubrieron un comando de autoeliminación dentro del código PlugX.

En julio de 2024, las fuerzas del orden en Francia permitieron que se utilizara el mecanismo de autoeliminación para remediar las máquinas infectadas. Desde entonces, otros 22 países también han seguido su ejemplo.

Si bien no está claro cómo las entidades estadounidenses planean eliminar el malware de las PC nacionales, el FBI testificó en una declaración jurada que ha probado este comando de autoeliminación, confirmando que solo elimina el malware y no afecta a ninguna otra función del dispositivo ni transfiere ningún otro código injustificado.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La «minoría ruidosa» distorsiona la percepción de toxicidad en Internet
Sign, Symbol, Road Sign

Investigadores de psicología social ha revelado un fenómeno inquietante: los estadounidenses sobrestiman dramáticamente la toxicidad online, creyendo que aproximadamente el 43% de usuarios de Reddit publican comentarios abusivos, cuando la realidad científica muestra que solo el 3% lo hace.

El estudio, realizado por Angela Y. Lee y Eric Neumann con 1,090 participantes adultos estadounidenses, comparó percepciones públicas con datos reales de grandes estudios de plataformas sociales. Los resultados fueron contundentes: en Reddit, la gente cree que usuarios tóxicos son 13 veces más comunes de lo que realmente son.

Read more
La internet ya no es humana
Flower, Flower Arrangement, Plant

Un fenómeno tecnológico sin precedentes está redefiniendo el panorama digital: por primera vez en una década, el tráfico generado por bots impulsados por IA ha superado la actividad humana online, con 51-52% del tráfico global proveniente de fuentes no humanas según el reporte Bad Bot Report 2025 de Imperva.

Este cambio refleja la proliferación de herramientas de IA accesibles como ChatGPT, Google Gemini, Perplexity AI y ByteSpider Bot. Aunque muchos bots son benéficos (rastreadores de búsqueda, indexadores de contenido), el lado oscuro es alarmante: aproximadamente 37% de todo tráfico internet corresponde a "bots maliciosos", con intención de defraudar, hackear o espiar.

Read more
Experimento muy generoso de Anthropic: la máquina expendedora regaló todo
Machine, Appliance, Device

Anthropic condujo un audaz experimento de "red teaming" permitiendo que su modelo Claude gestionara una máquina expendedora dentro de las oficinas del Wall Street Journal, revelando tanto el potencial como las fragilidades de los agentes de inteligencia artificial autónomos.​

La iniciativa, llamada Project Vend, buscaba examinar cómo un modelo de IA se desempeñaría enfrentado a tareas económicas complejas del mundo real. Una versión personalizada de Claude, bautizada como "Claudius", recibió la responsabilidad de administrar inventario, establecer precios y maximizar ganancias a través de una interfaz Slack. El sistema poseía acceso a herramientas reales: busqueda web para investigar productos, capacidad de comunicarse con proveedores (representados por Andon Labs) y un mecanismo de honor para registrar transacciones.​

Read more