{"id":23410,"date":"2025-01-16T06:16:33","date_gmt":"2025-01-16T12:16:33","guid":{"rendered":"https:\/\/www.newsmillenium.com\/?p=23410"},"modified":"2025-01-16T06:16:35","modified_gmt":"2025-01-16T12:16:35","slug":"plugx-el-malware-chino-que-puso-en-jaque-a-gobiernos-y-empresas-y-como-fue-eliminado","status":"publish","type":"post","link":"https:\/\/www.newsmillenium.com\/index.php\/2025\/01\/16\/plugx-el-malware-chino-que-puso-en-jaque-a-gobiernos-y-empresas-y-como-fue-eliminado\/","title":{"rendered":"PlugX: El malware chino que puso en jaque a gobiernos y empresas, y c\u00f3mo fue eliminado"},"content":{"rendered":"\n<p>NotiPress<\/p>\n\n\n\n<p>El Departamento de Justicia de Estados Unidos y el FBI anunciaron la finalizaci\u00f3n de una operaci\u00f3n internacional que, con el apoyo de fuerzas de seguridad francesas y el sector privado, logr\u00f3 eliminar el malware &#8220;PlugX&#8221; de miles de computadoras infectadas. Seg\u00fan documentos judiciales del Distrito Este de Pensilvania, el malware fue desarrollado y empleado por un grupo de hackers patrocinado por la Rep\u00fablica Popular China (RPC), conocido como &#8220;Mustang Panda&#8221; o &#8220;Twill Typhoon&#8221;. Este grupo utiliz\u00f3 el software malicioso para espiar, controlar dispositivos y robar informaci\u00f3n confidencial de sus v\u00edctimas, entre ellas gobiernos, empresas y grupos disidentes.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>De acuerdo con la informaci\u00f3n revelada, Mustang Panda llev\u00f3 a cabo ataques cibern\u00e9ticos desde al menos 2014, infiltr\u00e1ndose en sistemas inform\u00e1ticos de Estados Unidos, Europa, Asia y organizaciones cr\u00edticas. A pesar de los constantes informes de ciberseguridad, miles de computadoras permanecieron infectadas, lo que motiv\u00f3 la intervenci\u00f3n directa del Departamento de Justicia. La operaci\u00f3n permiti\u00f3 desactivar la versi\u00f3n de PlugX dise\u00f1ada espec\u00edficamente para estas actividades de espionaje, evitando posibles da\u00f1os futuros a los sistemas afectados.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>&#8220;El Departamento de Justicia prioriza la interrupci\u00f3n proactiva de las amenazas cibern\u00e9ticas para proteger a las v\u00edctimas estadounidenses de cualquier da\u00f1o&#8221;, afirm\u00f3 Matthew Olsen, fiscal general adjunto de la Divisi\u00f3n de Seguridad Nacional. Olsen tambi\u00e9n destac\u00f3 el papel fundamental de la cooperaci\u00f3n internacional, subrayando el liderazgo de los socios franceses en esta operaci\u00f3n global.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Por su parte, Bryan Vorndran, subdirector de la Divisi\u00f3n Cibern\u00e9tica del FBI, explic\u00f3: &#8220;Aprovechando nuestra colaboraci\u00f3n con las fuerzas de seguridad francesas, el FBI actu\u00f3 para proteger los ordenadores estadounidenses de nuevos ataques&#8221;. Asimismo, enfatiz\u00f3 que esta acci\u00f3n reafirma el compromiso de la agencia en la lucha contra las ciberamenazas patrocinadas por Estados nacionales.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>La operaci\u00f3n comenz\u00f3 en agosto de 2024, cuando el Departamento de Justicia obtuvo la primera de nueve \u00f3rdenes judiciales que autorizaron la eliminaci\u00f3n del malware en computadoras ubicadas en territorio estadounidense. La \u00faltima de estas \u00f3rdenes expir\u00f3 el 3 de enero de 2025, marcando la conclusi\u00f3n de la fase estadounidense de la operaci\u00f3n. En total, se logr\u00f3 desinfectar aproximadamente 4,258 computadoras y redes en Estados Unidos.<\/p>\n\n\n\n<p>Jacqueline Romero, fiscal federal del Distrito Este de Pensilvania, calific\u00f3 el ataque como un acto imprudente y agresivo por parte de los hackers chinos. Romero subray\u00f3 que la operaci\u00f3n autorizada por el tribunal refleja un enfoque integral y colaborativo para defender la ciberseguridad en el pa\u00eds. Wayne Jacobs, agente especial a cargo de la oficina del FBI en Filadelfia, detall\u00f3 que la agencia identific\u00f3 miles de computadoras afectadas.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>El FBI trabaj\u00f3 en estrecha colaboraci\u00f3n con Sekoia.io, una empresa privada de ciberseguridad con sede en Francia, que identific\u00f3 e inform\u00f3 sobre la vulnerabilidad. La empresa prob\u00f3 y confirm\u00f3 que los comandos empleados en la operaci\u00f3n no afectaban el funcionamiento normal de los sistemas ni recolectaban informaci\u00f3n privada de los dispositivos infectados.<\/p>\n\n\n\n<p>Actualmente, el FBI est\u00e1 notificando a los propietarios de las computadoras reparadas, a trav\u00e9s de sus respectivos proveedores de servicios de Internet. All\u00ed les informar\u00e1 sobre la eliminaci\u00f3n del malware y las medidas adoptadas para garantizar su seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>NotiPress El Departamento de Justicia de Estados Unidos y el FBI anunciaron la finalizaci\u00f3n de una operaci\u00f3n internacional que, con el apoyo de fuerzas de seguridad francesas y el sector privado, logr\u00f3 eliminar el malware &#8220;PlugX&#8221; de miles de computadoras infectadas. Seg\u00fan documentos judiciales del Distrito Este de Pensilvania, el malware fue desarrollado y empleado [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":23411,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"tdm_status":"","tdm_grid_status":"","footnotes":""},"categories":[2,12],"tags":[],"class_list":{"0":"post-23410","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-featured","8":"category-tecnologia-y-ciencia"},"jetpack_featured_media_url":"https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2025\/01\/portada-1-PlugX.jpg","amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/23410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/comments?post=23410"}],"version-history":[{"count":1,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/23410\/revisions"}],"predecessor-version":[{"id":23412,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/23410\/revisions\/23412"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/media\/23411"}],"wp:attachment":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/media?parent=23410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/categories?post=23410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/tags?post=23410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}