Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

LoJax, un malware que sobrevive al reemplazo del disco duro

S21sec alertó sobre el malware LoJax, el cual es capaz de “sobrevivir a la reinstalación del sistema operativo y al consiguiente reemplazo del disco duro”, según esta compañía.

Este malware funciona reescribiendo el código que controla el proceso de arranque, antes de cargar el sistema operativo. Cada vez que se reinicia, el chip pirateado comprueba que el malware sigue presente en el disco duro, y si falta, lo vuelve a reinstalar.

El precedente de LoJax, conocido como Computrace, se caracterizaba por su persistencia inusual, dado que su función era proteger el hardware de un sistema contra el robo. “De ahí la importancia de resistir la reinstalación del sistema operativo o el reemplazo del disco duro y es por ello que actúa como un UEFI/Módulo BIOS preinstalado”, explica S21sec en un comunicado.

Agregó que este malware se puede rastrear a un mismo grupo conocido por distintos apelativos, como APT28, FancyBear y Sofacy, entre otros. Dicha organización ha operado desde 2004 y su principal objetivo es el robo de información confidencial de objetivos específicos.

Los casos más destacables que se atribuyen a la actuación de este grupo han sido el Comité Nacional Demócrata de Estados Unidos (en mayo de 2016), la cadena de televisión francesa TV5Monde (abril de 2015), el Parlamento Alemán, el Departamento de Justicia de los Estados Unidos, los ministerios de Defensa en Argentina, Bangladesh, Corea del Sur, Turquía y Ucrania, así como varios periodistas radicados en Europa del Este

Cómo opera

Uno de los métodos de ataque más empleados por este grupo es el envío de correos de spearphishing, cuyo objetivo es robar credenciales de las cuentas de correo.

Para conseguir tal propósito, el grupo crea páginas de inicio de sesión falsas y de esta manera atrae a los objetivos para que ingresen sus credenciales en los sitios ilegítimos.

Recomendaciones

De acuerdo con S21sec, es necesario habilitar el mecanismo de arranque seguro que fungirá como la defensa básica contra ataques dirigidos hacia el firmware UEFI. 

También se recomienda actualizar el firmware del sistema y asegurarse que está utilizando el último UEFI /BIOS disponible para su placa base.

En caso de infección, la memoria flash SPI debe ser recargada con una imagen de firmware limpia para eliminar el rootkit. Sin embargo, “la única alternativa para asegurar que el malware no persista es reemplazar la placa base del sistema comprometido por completo”, concluye la compañía.

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...