{"id":1424,"date":"2026-07-06T09:40:51","date_gmt":"2026-07-06T09:40:51","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/06\/el-nuevo-ataque-trojpix-filtra-datos-de-sistemas-aislados-a-traves-de-emisiones-de-cable-de-video-cyberdefensa-mx\/"},"modified":"2026-07-06T09:40:51","modified_gmt":"2026-07-06T09:40:51","slug":"el-nuevo-ataque-trojpix-filtra-datos-de-sistemas-aislados-a-traves-de-emisiones-de-cable-de-video-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/06\/el-nuevo-ataque-trojpix-filtra-datos-de-sistemas-aislados-a-traves-de-emisiones-de-cable-de-video-cyberdefensa-mx\/","title":{"rendered":"El nuevo ataque TrojPix filtra datos de sistemas aislados a trav\u00e9s de emisiones de cable de v\u00eddeo \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Investigadores de <a href=\"https:\/\/view.sdu.edu.cn\/info\/1101\/210020.htm\">Universidad de Shandong<\/a> han mostrado una nueva forma r\u00e1pida de extraer datos de computadoras que est\u00e1n aisladas de todas las redes. La t\u00e9cnica, llamada <a href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity26\/presentation\/zhang-guoming\">TrojPix<\/a>modifica los p\u00edxeles de la pantalla de maneras que el ojo no puede ver, de modo que el cable de video que los transporta irradia una d\u00e9bil se\u00f1al de radio que un receptor cercano puede decodificar.<\/p>\n<p>Pero TrojPix s\u00f3lo funciona una vez que el malware ya est\u00e1 en la m\u00e1quina objetivo, por lo que es una forma para que los datos robados salgan, no una forma de entrar. En las pruebas de los investigadores, TrojPix alcanz\u00f3 un rendimiento m\u00e1ximo de 8,1 Mbps y alcanz\u00f3 hasta 208 metros, los dos medidos por separado en lugar de juntos.<\/p>\n<p>La mayor\u00eda de los canales encubiertos de espacio de aire avanzan a bits o kilobits por segundo; A 8,1 megabits, aproximadamente un megabyte por segundo, TrojPix pod\u00eda mover un archivo de 100 MB en menos de dos minutos. Eso hace que la amenaza pase de filtrar una contrase\u00f1a a mover archivos completos mientras el monitor parece apagado.<\/p>\n<p>El alcance en el mundo real es otra cuesti\u00f3n: un receptor todav\u00eda tiene que luchar contra paredes, blindajes y ruido.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El m\u00e9todo, que los investigadores llaman <b>modulaci\u00f3n de p\u00edxeles imperceptible<\/b>no necesita derechos de administrador ni cambios de hardware, dicen; El malware a nivel de usuario que puede aparecer en la pantalla es suficiente.<\/p>\n<p>Describen dos formas de ocultar el tr\u00e1fico. Uno finge una pantalla apagada, manteniendo la pantalla oscura mientras transmite. El otro entierra la se\u00f1al en lo que ya est\u00e1 en la pantalla, por lo que el contenido de apariencia ordinaria lleva la carga \u00fatil.<\/p>\n<p>El equipo informa que est\u00e1 trabajando en nueve marcas de monitores y quince cables de video, por lo que el resultado no est\u00e1 vinculado a una sola configuraci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEg_gDx3-Rndtv271gcj_26jpPiCBt66V9_dbIQG4d_6fTJT5O8yyy6Mr629G2q57AD_Ja7DzFmihGLtwGwu-pdbUZ31TJ23XhReE7-mQWASE-Acn1imLkdY2PmUIyU4ElEp4nOy1EQwCJpFPF2hzGdDl3sTCxLe_sL5zq6X4_pgGTtM4GfFC7JnsNs51xtT\/s1700-e365\/trojpix.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEg_gDx3-Rndtv271gcj_26jpPiCBt66V9_dbIQG4d_6fTJT5O8yyy6Mr629G2q57AD_Ja7DzFmihGLtwGwu-pdbUZ31TJ23XhReE7-mQWASE-Acn1imLkdY2PmUIyU4ElEp4nOy1EQwCJpFPF2hzGdDl3sTCxLe_sL5zq6X4_pgGTtM4GfFC7JnsNs51xtT\/s1700-e365\/trojpix.jpg\" alt=\"\" border=\"0\" data-original-height=\"527\" data-original-width=\"1396\"\/><\/a><\/div>\n<p>Convertir un cable de v\u00eddeo en un transmisor encubierto no es algo nuevo. Se remonta al estudio de d\u00e9cadas de antig\u00fcedad sobre las emanaciones comprometedoras, conocido como TEMPEST, y m\u00e1s recientemente a funcionar como <a href=\"https:\/\/arxiv.org\/abs\/2506.21069\">TEMPEST-LoRa<\/a> (CCS 2025), que utiliz\u00f3 el mismo truco para llegar a las radios LoRa disponibles en el mercado, un est\u00e1ndar inal\u00e1mbrico com\u00fan de largo alcance.<\/p>\n<p>Ese alcanz\u00f3 un m\u00e1ximo de 87,5 metros, o 21,6 kbps. El rendimiento m\u00e1ximo de TrojPix es cientos de veces mayor, aunque los dos utilizan receptores diferentes en condiciones diferentes, por lo que las cifras no son una comparaci\u00f3n directa.<\/p>\n<p>Estos canales de emisi\u00f3n siguen siendo trabajos de laboratorio. Los ataques de brecha de aire que han surgido en la naturaleza, desde Stuxnet hasta Agent.BTZ, cruzaron la brecha en unidades USB, no a trav\u00e9s de radio; TrojPix y sus similares muestran lo que es posible, no lo que se ha detectado.<\/p>\n<p>Otro canal basado en pantalla, PIXHELL, que The Hacker News cubri\u00f3 en 2024, hizo que la propia pantalla emitiera sonido para filtrar datos desde una PC con espacio de aire.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/sygnia-cyber-response-d-2\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhr7HGzx4ULDSqwnN820pPGxlPxqqVxKgIrI5II1iWdspOL6yHZsdB5lWoXU3LmhIU4dtnph89fLZ0CxrQSs-ufs6Mo4eD-d-Cpx-DsV1G15eC-phLACF7hyaKSIH1zIdj3AuD7lHSHnVelmKVMoVV-_zvtJuodsSIDKu6uSRfU6fZBkO-2PERqKSfIn6dA\/s728-e100\/sygnia-d-2.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Otros han extra\u00eddo datos de Ethernet con un <a href=\"https:\/\/arxiv.org\/abs\/2605.02702\">implante de hardware<\/a>el tipo de cambio de hardware que TrojPix evita.<\/p>\n<p>No se puede reparar la emisi\u00f3n en s\u00ed. Las contramedidas son f\u00edsicas y preventivas: transmitir v\u00eddeo a trav\u00e9s de enlaces de fibra \u00f3ptica, que no transportan dicha se\u00f1al, en lugar de cobre; blindar cables y habitaciones donde los datos lo ameriten, como ya lo hacen las instalaciones con clasificaci\u00f3n TEMPEST; y, sobre todo, mantener el malware fuera de la m\u00e1quina, ya que sin ese punto de apoyo, TrojPix no tiene nada que enviar.<\/p>\n<p>Una vez que un atacante est\u00e1 dentro, un canal tan r\u00e1pido puede sacar los datos mientras la pantalla permanece oscura.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de Universidad de Shandong han mostrado una nueva forma r\u00e1pida de extraer datos de computadoras que est\u00e1n aisladas de todas las redes. La t\u00e9cnica, llamada TrojPixmodifica los p\u00edxeles de la pantalla de maneras que el ojo no puede ver, de modo que el cable de video que los transporta irradia una d\u00e9bil se\u00f1al de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[3527,181,3529,24,627,3528,3526,169,1154,76,3525,3530],"class_list":["post-1424","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-aislados","tag-ataque","tag-cable","tag-cyberdefensa-mx","tag-datos","tag-emisiones","tag-filtra","tag-nuevo","tag-sistemas","tag-traves","tag-trojpix","tag-video"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1424"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1424\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}