Skip to main content

El FBI «eliminará» este desagradable malware que ha afectado a 2,5 millones de PC

Un individuo rodeado de varias computadoras escribiendo en una computadora portátil.
DT

Un malware originario de China ha sido contenido después de que el FBI obtuviera una orden judicial para eliminar el código dañino de miles de PC con Windows.

La agencia ha puesto fin con éxito al reinado del malware PlugX en Estados Unidos, que ha afectado a más de 2,5 millones de dispositivos en todo el mundo infiltrándose en unidades USB infectadas, señaló PCMag.

Recommended Videos

En colaboración con el FBI, el Departamento de Justicia ha confirmado que se le ha concedido una autorización judicial para eliminar el malware de casi 4.260 ordenadores y redes en Estados Unidos hasta el martes. Con la resolución anunciada, el FBI está listo para notificar a los propietarios de máquinas infectadas a través de sus proveedores de servicios de Internet.

Este es solo un ejemplo de cómo los departamentos federales obtienen el control de un grave riesgo de ciberseguridad. Sin embargo, su resolución señala la importancia de la investigación en curso sobre ciberseguridad. El Departamento de Justicia detalló que los actores detrás del ataque son un grupo privado de piratas informáticos patrocinados por el estado chino llamado «Mustang Panda» que desarrolló una versión única del malware PlugX para la misión en curso.

PlugX apareció por primera vez en 2008 cuando se utilizó como una vulnerabilidad de puerta trasera para que los malos actores controlaran en secreto las máquinas Windows. Para 2020, el malware se había actualizado para permitirle infiltrarse en unidades USB y PC conectadas. Esto se describe como un malware «gusano» que puede transferirse entre computadoras a través de periféricos infectados.

El proveedor francés de ciberseguridad Sekoia observó que Mustang Panda finalmente carecía de los recursos para soportar la cantidad de máquinas que había infectado con el malware PlugX y finalmente abandonó el proyecto.

Del mismo modo, el proveedor de antivirus Sophos observó varias infecciones de PlugX que se originaban en una única fuente de dirección IP. En septiembre de 2023, en colaboración con Sekoia, el proveedor de ciberseguridad pagó solo 7 dólares para obtener acceso a la dirección IP y a las máquinas infectadas. Investigaciones posteriores descubrieron un comando de autoeliminación dentro del código PlugX.

En julio de 2024, las fuerzas del orden en Francia permitieron que se utilizara el mecanismo de autoeliminación para remediar las máquinas infectadas. Desde entonces, otros 22 países también han seguido su ejemplo.

Si bien no está claro cómo las entidades estadounidenses planean eliminar el malware de las PC nacionales, el FBI testificó en una declaración jurada que ha probado este comando de autoeliminación, confirmando que solo elimina el malware y no afecta a ninguna otra función del dispositivo ni transfiere ningún otro código injustificado.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Insólito: por primera vez la realidad virtual es prueba en un juicio
realidad virtual prueba juicio criminal oculus quest

Por primera vez en el mundo, un juicio criminal ha presentado como prueba a un Oculus Quest, por un hecho de agresión agravada ocurrida en Florida, Estados Unidos.

De qué se trata el caso:

Leer más
Cómo ver los anuncios de las marcas en vivo en CES 2025
ces 2025 en vivo

Este próximo 6 de enero se da el vamos "oficial" a CES 2025 con el día de prensa, donde las principales marcas harán sus anuncios en Las Vegas.

Si bien el programa se lleva a cabo oficialmente del 7 al 10 de enero, la mayoría de las grandes noticias se publican en el período previo al espectáculo, a través de eventos de prensa en persona.

Leer más
Tus cables viejos abandonados en un cajón podrían valer una fortuna
Varios cables viejos.

Es muy probable que en algún cajón tengas un montón de cables y cargadores que has acumulado a lo largo de los años, especialmente porque en aras de la innovación tecnológica adquiriste un nuevo celular, una nueva televisión, una nueva tableta, un nuevo iPod, etc. Bueno, pues esos cables viejos pueden valer una fortuna. Quizá estamos exagerando con eso de la “fortuna”, pero definitivamente son artículos de valor que alguien podría querer comprar por lote o por pieza, o que también podría acabar en algún centro de reciclaje de basura electrónica.

¿Quieres saber cuánto valen tus cables viejos? Yo coticé algunos de los que tengo medianamente ordenados en la “caja de los cables”, y esto fue lo que encontré.
Cables USB-C a USB-A
Tengo dos, uno de ellos prácticamente nuevo. En Mercado Libre los más “sencillos” cuestan $70 pesos (unos $3.5 dólares), así que bien podría obtener unos $100 pesos (unos $5 dólares) por ambos cables.
Un cable Lightning a USB-A
Es de Apple, así que me parece que un sustituto correcto sería un Belkin. En Mercado Libre los hallé en alrededor de $300 pesos mexicanos, unos $15 dólares.
Dos cables USB-A a Micro USB
Eran justo el tipo de cables que usábamos con los celulares Android mucho antes de la adopción masiva del USB-C. En Mercado Libre los hallé por alrededor de $100 pesos mexicanos (unos $5 dólares), así que por ambos podría obtener unos $150 pesos.
Dos HDMI Amazon Basics
Ambos son compatibles con señal 4K a 60Hz. Los encontré en $200 pesos (unos $10 dólares), así que creo que podría venderlos por $300 pesos (unos $15 dólares).
Tres adaptadores de corriente
Todos son de al menos 15 vatios. Dos son Samsung, uno de ellos con entrada USB-C y el otro con entrada USB-A. El tercero es un Huawei europeo. Ahora que muchos celulares no incluyen el adaptador de corriente, vender los “cuadritos” podría ser un buen negocio.

Leer más