FamousSparrow redobla sus ataques en América Latina
- Seguridad
El grupo de ciberespionaje, que se considera alineado con China y opera habitualmente en Latinoamérica, ha desarrollado el nuevo backdoor SparroWocky, con el que ha intensificado su actividad desde agosto de 2025, desplegándose contra entidades gubernamentales de 8 países de la región.
ESET Research ha identificado la nueva herramienta SparroWocky utilizada por el grupo de ciberespionaje FamousSparrow, asociado al régimen chino. La compañía también ha bautizado este nuevo backdoor, en referencia al poema Jabberwocky de Lewis Carroll, utilizado al parecer por los propios delincuentes en las primeras muestras analizadas por ESET.
Aparte de gustos literarios de altura, FamousSparrow está interesado en América Latina, hacia donde dirige sus ataques. Su actividad parece responder a los movimientos de Estados Unidos en la región. Así, desde 2025, armado con su nuevo backdoor, el grupo ha logrado ha logrado desplegarse en organismos gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela.
Como explican desde ESET, "SparroWocky es un backdoor modular desarrollado en C++. Su arquitectura y las técnicas empleadas por sus autores demuestran un profundo conocimiento tanto de los mecanismos anti-análisis como del funcionamiento interno de Windows. Con el paso a SparroWocky, FamousSparrow comenzó además a incorporar directamente en su malware código procedente de proyectos de código abierto".
La compañía detalla que es capaz de ejecutar archivos arbitrarios, actuar como proxy TCP y ejecutar comandos. Además, recopila toda la información que puede del ordenador comprometido, desde el nombre del equipo y el del usuario hasta el dominio, su versión de Windows o las direcciones IP de las interfaces de red. También puede exfiltrar archivos y hacer capturas de pantalla periódicas. Y todo ello de forma persistente gracias a la creación de un servicio específico o una entrada en clave Run del Registro de Windows.