¡Descubre el gusano USB que ha estado infectando equipos durante años!
Hoy vamos a hablar de un gusano que, como si de una saga de terror se tratase, sigue repitiendo su historia una y otra vez: el gusano PlugX. ¿Te imaginas que un malware siga replicándose años después de que sus creadores lo abandonaran a su suerte? Pues, aunque suene surrealista, eso es exactamente lo que está ocurriendo con este gusano USB que se ha quedado en modo «auto» desde hace ya algunos años.
¿Qué es el gusano PlugX y por qué sigue dando guerra?
PlugX es un malware que se hizo famoso en 2019 gracias a su capacidad para infectar dispositivos USB de manera automática, sin que el usuario tenga que hacer absolutamente nada. Este malware tiene su origen en China y ha sido utilizado por grupos relacionados con el Ministerio de Seguridad del Estado de ese país desde al menos 2008. La infección se produce cuando el gusano se copia automáticamente en cualquier dispositivo USB que se conecte a un equipo infectado, convirtiendo esos dispositivos en jetas que propagan la infección allá donde vayan.
Lo que resulta especialmente curioso es que, a pesar de que sus creadores perdieron el control de él, PlugX sigue activo en miles, quizás millones de máquinas en todo el mundo. Parece el argumento de una película, ¿verdad?
Retos en la detección y erradicación de PlugX
No es tarea fácil detectar y erradicar a este viejo pero infame gusano. Los investigadores de la empresa de seguridad Sekoia, Félix Aimé y Charles M, destacaron la complejidad de la situación porque, al desconectar los USB infectados, se corre el riesgo de borrar información legítima. Pero si no se hace nada, el problema puede escalar rápidamente. Una auténtica encerrona.
Además, aún existen variantes del gusano que están activas a través de al menos tres canales de mando y control conocidos en la comunidad de ciberseguridad. Uno de estos canales parece que pudo haber sido «sinkholed», lo que significa que el tráfico de control y su comunicación entre infectados podría haber sido bloqueado temporalmente.
¿Qué podemos hacer para proteger nuestros dispositivos?
Lo primero que deberíamos considerar es la precaución al usar dispositivos USB. Las buenas prácticas pueden marcar la diferencia a la hora de evitar infecciones. Aquí te dejo algunas recomendaciones:
- Desinfecta cualquier dispositivo USB antes de usarlo. Pasa un antivirus todas las veces que sea necesario.
- Desactiva la ejecución automática de archivos en tu equipo para evitar que cualquier malware, incluído PlugX, se instale sin tu conocimiento.
- Mantén tu sistema operativo y todos tus programas actualizados. Las actualizaciones suelen incluir parches que corrigen vulnerabilidades que podrían ser explotadas por malwares.
- Utiliza soluciones de ciberseguridad avanzadas que incluyan protección en tiempo real y detección de amenazas antes de que causen estragos.
En definitiva, la responsabilidad de mantener nuestros dispositivos seguros es nuestra. Y, aunque la saga de PlugX pueda continuar, nosotros tenemos el poder de romper el ciclo.
Si estás interesado en conocer más acerca de cómo proteger tus dispositivos y redes de amenazas como esta, te invito a visitar nuestra sección sobre ciberseguridad, donde encontrarás consejos, noticias y análisis detallados de lo último en el panorama de la seguridad informática. ¡Nos vemos por allí!


