menú

jueves 21 de agosto de 2025

>
>
>
>
>
Memorias USB, vehículos de los cibercriminales

Memorias USB, vehículos de los cibercriminales

El usar las memorias USB como método de infección está teniendo éxito porque las personas han bajado la guardia.

Los grupos de cibercriminales financiados por un estado-nación están recurriendo a técnicas que se pensaban olvidadas para tener ataques más efectivos, el mayor ejemplo es el uso de memorias USB infectadas que incluso han afectado infraestructura crítica en el último año.

Durante bastantes años no oímos hablar de las memorias USB, todo eran ataques cibernéticos a través de internet, pero normalmente hay modas con los actores de amenazas y si un ataque tiene éxito, los otros lo copiarán. Creo que esto es lo que estamos empezando a ver con las unidades USB resurgiendo como vector de ataque”, explicó la vicepresidenta de investigación en Check Point, Maya Horowitz.

En el marco de Check Point CPX 2024, detalló que las memorias USB fueron el principal método de infección de tres grupos cibercriminales durante 2023, es decir, Gamaredon de Rusia, Camaro Dragon de China y quienes usan el gusano Raspberry Robin.

Para Horowitz, el usar las memorias USB como método de infección está teniendo éxito porque las personas han bajado la guardia y no recuerdan que éstas también pueden contener código malicioso.

LOS CASOS

Un ejemplo de esto es que un empleado de una compañía eléctrica recibió en su oficina un paquete que parecía provenir de Amazon con una memoria USB completamente nueva y, pensando que era un regalo de su esposa, la utilizó e infectó la red de la compañía.

De acuerdo con la especialista, los cibercriminales usaron este método porque usualmente las industrias que manejan infraestructura crítica separan sus redes de tal manera que ciertos ataques basados en internet no pueden pasar.

Esto cambia cuando la víctima conecta la USB directamente en un dispositivo que tiene acceso a las redes importantes de la empresa.

Horowitz resaltó que este método de ataque incluso puede derribar fronteras muy fácilmente y muestra de ello es que Check Point tuvo que ayudar a un hospital en Reino Unido que fue infectado por el código malicioso Camaro Dragon, que usualmente impacta en China.

Lo anterior se debió a que un empleado de dicho hospital viajó a Asia para dar una conferencia y su presentación estaba guardada en una USB, cuando ésta se conectó a la computadora para mostrarla quedó infectada.

Lamentablemente, al volver a Reino Unido usó esa USB en una computadora del hospital e infectó la red corporativa. El grupo Gamaredon ha utilizado una técnica similar para que su gusano LitterDrifter llegue a países como Chile, Alemania, Polonia, Corea del Sur, Ucrania, Estados Unidos y Vietnam.

Más Noticias

Denuncia Erika Buenfil robo de computadoras en Mítikah
La actriz relató cómo, a pesar de las cámaras y los guardias, su camioneta fue vulnerada sin dejar huella Por Armando Guadarrama/Infobae La Prensa MÉXICO.-...
Pide Adidas perdón a artesanos por usar diseños oaxaqueños
La directora legal de la empresa en México, Karen González, reconoció la riqueza cultural de las comunidades indígenas mexicanas Por Staff/Agencia Reforma La Prensa MÉXICO.-...
Deja Vidulfo caso Ayotzinapa; se une a la Suprema Corte
Tras 10 años al frente de la defensa de los padres de los 43 normalistas, el abogado deja el caso para formar parte de SCJN...

Relacionados

Caen dos en Múzquiz por homicidio de José
La Fiscalía General de Coahuila, logró la captura de Juan...
Encuentran a dos niños deambulando en carretera
Ciudadanos resguardan a los pequeños tras hallarlos solos en el...
Es la Carbonífera clave en la búsqueda de litio
Investigadores de la UAdeC estudian la extracción del mineral y...
Oleada de terror deja 18 muertos
Más de 70 heridos en dos ataques en Colombia El...
Perdona INE multa a Morena por 55 millones
Por el caso de la compra y remodelación de inmuebles...
Desata pánico "Cruel broma" por un tirador en Universidad de Villanova
Un reporte falso provocó una fuerte movilización policial y causó...

Suscríbete

Inscribete a todas nuestras noticias y avisos.