{"id":1532824,"date":"2025-01-15T09:04:52","date_gmt":"2025-01-15T09:04:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-fbi-elimina-el-malware-plugx-de-4250-computadoras-pirateadas-en-una-operacion-de-varios-meses\/"},"modified":"2025-01-15T09:04:57","modified_gmt":"2025-01-15T09:04:57","slug":"el-fbi-elimina-el-malware-plugx-de-4250-computadoras-pirateadas-en-una-operacion-de-varios-meses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-fbi-elimina-el-malware-plugx-de-4250-computadoras-pirateadas-en-una-operacion-de-varios-meses\/","title":{"rendered":"El FBI elimina el malware PlugX de 4250 computadoras pirateadas en una operaci\u00f3n de varios meses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/El-FBI-elimina-el-malware-PlugX-de-4250-computadoras-pirateadas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El Departamento de Justicia de EE.UU. (DoJ) revel\u00f3 el martes que una operaci\u00f3n autorizada por el tribunal permiti\u00f3 a la Oficina Federal de Investigaciones (FBI) eliminar el malware PlugX de m\u00e1s de 4.250 computadoras infectadas como parte de una &#8220;operaci\u00f3n policial de varios meses&#8221;.<\/p>\n<p>PlugX, tambi\u00e9n conocido como Korplug, es un troyano de acceso remoto (RAT) ampliamente utilizado por actores de amenazas asociados con la Rep\u00fablica Popular China (RPC), que permite el robo de informaci\u00f3n y el control remoto de dispositivos comprometidos.<\/p>\n<p>Un <a rel=\"noopener nofollow\" href=\"https:\/\/www.courtlistener.com\/docket\/69542151\/united-states-v-in-the-matter-of-search-and-seizure-of-computers-in-the\/\" target=\"_blank\">declaraci\u00f3n jurada<\/a> presentado por el FBI se\u00f1al\u00f3 que la variante PlugX identificada est\u00e1 vinculada a un grupo de pirater\u00eda patrocinado por el estado llamado Mustang Panda, que tambi\u00e9n se conoce como BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta, Red Lich, Stately Taurus, TA416 y Twill Typhoon.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Desde al menos 2014, los piratas inform\u00e1ticos del Mustang Panda se infiltraron en miles de sistemas inform\u00e1ticos en campa\u00f1as dirigidas a v\u00edctimas estadounidenses, as\u00ed como a gobiernos y empresas europeos y asi\u00e1ticos, y a grupos disidentes chinos&#8221;, afirma el Departamento de Justicia. <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-and-fbi-conduct-international-operation-delete-malware-used-china-backed\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Algunos de los otros objetivos de las campa\u00f1as del actor de amenazas incluyen Taiw\u00e1n, Hong Kong, Jap\u00f3n, Corea del Sur, Mongolia, India, Myanmar, Indonesia, Filipinas, Tailandia, Vietnam y Pakist\u00e1n.<\/p>\n<p>La interrupci\u00f3n es parte de un esfuerzo de &#8220;desinfecci\u00f3n&#8221; m\u00e1s amplio que comenz\u00f3 a fines de julio de 2024 para eliminar el malware PlugX de los sistemas comprometidos. Los detalles de la actividad fueron compartidos previamente por la Fiscal\u00eda de Par\u00eds y la empresa de ciberseguridad Sekoia.<\/p>\n<p>Como detall\u00f3 anteriormente Sekoia, se sabe que esta variante espec\u00edfica de PlugX se propaga a otros sistemas a trav\u00e9s de dispositivos USB conectados. El malware, una vez instalado, se dirige a un servidor controlado por el atacante (&#8220;45.142.166[.]112&#8221;) para esperar m\u00e1s comandos para recopilar datos del host.<\/p>\n<p>A fines de abril de 2024, la compa\u00f1\u00eda tambi\u00e9n revel\u00f3 que gast\u00f3 solo $7 para hundir el servidor accesible en la direcci\u00f3n IP en cuesti\u00f3n, abriendo as\u00ed la puerta para emitir un comando de autoeliminaci\u00f3n para borrar el malware de las m\u00e1quinas infectadas.<\/p>\n<p>El comando llev\u00f3 a cabo los pasos que se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Elimine los archivos creados por el malware PlugX en la computadora v\u00edctima<\/li>\n<li>Elimine las claves de registro de PlugX utilizadas para ejecutar autom\u00e1ticamente la aplicaci\u00f3n PlugX cuando se inicia la computadora v\u00edctima<\/li>\n<li>Cree un archivo de script temporal para eliminar la aplicaci\u00f3n PlugX despu\u00e9s de detenerla<\/li>\n<li>Detenga la aplicaci\u00f3n PlugX<\/li>\n<li>Ejecute el archivo temporal para eliminar la aplicaci\u00f3n PlugX, elimine el directorio creado en la computadora v\u00edctima por el malware PlugX para almacenar los archivos PlugX y elimine el archivo temporal de la computadora v\u00edctima<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El FBI dijo que el comando de autoeliminaci\u00f3n no afecta ninguna funci\u00f3n o archivo leg\u00edtimo en los dispositivos objetivo ubicados dentro de los EE. UU. ni transmite ning\u00fan otro dato desde ellos.<\/p>\n<p>El mes pasado, Sekoia dijo que se emitieron hasta 59.475 cargas \u00fatiles de desinfecci\u00f3n dirigidas a 5.539 direcciones IP como parte de un marco legal que se estableci\u00f3 para llevar a cabo el proceso de desinfecci\u00f3n PlugX para 10 pa\u00edses.<\/p>\n<p>&#8220;Este ataque de amplio alcance e infecci\u00f3n a largo plazo de miles de computadoras basadas en Windows, incluidas muchas computadoras dom\u00e9sticas en los Estados Unidos, demuestra la imprudencia y agresividad de los piratas inform\u00e1ticos patrocinados por el estado de la Rep\u00fablica Popular China&#8221;, dijo el Fiscal General Adjunto Matthew G. Olsen de N del Departamento de Justicia<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/fbi-deletes-plugx-malware-from-4250.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de enero de 2025\ue804Ravie LakshmananInteligencia de amenazas\/malware El Departamento de Justicia de EE.UU. (DoJ) revel\u00f3 el martes<\/p>\n","protected":false},"author":1,"featured_media":1532825,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4884,8888,28801,201033,4669,1996,4654,201031,4659,4653,4655,1596,4885,56568,246983,255454,246984,201032,158,3259,246982,4660],"class_list":["post-1532824","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-computadoras","tag-elimina","tag-fbi","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-meses","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operacion","tag-pirateadas","tag-plugx","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-varios","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1532824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1532824"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1532824\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1532825"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1532824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1532824"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1532824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}