Navegación

FamousSparrow, grupo vinculado a China, despliega la puerta trasera SparroWocky en toda América Latina.

fuente: https://thehackernews.com/2026/09/china-aligned-famoussparrow-deploys.html

Se ha observado que el actor de amenazas patrocinado por el Estado y alineado con China, conocido como FamousSparrow, está desplegando una puerta trasera (backdoor) previamente no documentada llamada SparroWocky en ataques dirigidos a múltiples países de América Latina desde, al menos, agosto de 2025.

"SparroWocky es una puerta trasera modular escrita en C++", señalaron los investigadores de seguridad de ESET, Alexandre Côté Cyr y Romain Dumont, en un informe técnico compartido con The Hacker News antes de su publicación. "Su arquitectura y las técnicas empleadas por sus autores revelan un profundo conocimiento de los trucos para evadir el análisis y del funcionamiento interno de Windows".

SparroWocky recibe este nombre debido a que se descubrió que las primeras versiones del malware contenían la primera estrofa de Jabberwocky, un famoso poema de sinsentido escrito por el autor, poeta y matemático inglés Lewis Carroll hacia 1855.

Los hallazgos más recientes de ESET indican que este grupo de ciberespionaje —que presenta ciertas similitudes con Earth Estries y Salt Typhoon— ha sustituido a SparrowDoor por SparroWocky como su implante principal. Se estima que este actor de amenazas ha estado activo desde, al menos, 2019.

SparroWocky tiene la capacidad de ejecutar archivos arbitrarios, actuar como proxy TCP y ejecutar comandos. Asimismo, puede recopilar información general sobre la máquina comprometida y las direcciones IP de sus interfaces de red, además de exfiltrar archivos, capturar pantallas periódicamente, realizar operaciones con archivos y eliminarse a sí mismo del sistema anfitrión.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Los ataques de IA de JadePuffer tienen como objetivo Azure y destruyen recursos en la nube.

El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados ​​en agentes que realizan reconocimiento, roban credenciales y destruyen...

Leer artículo →
29 DE SEPTIEMBRE, 2026

OpenAI descarta a GPT-6.1 Astra tras realizar pruebas que detectan engaños y acciones no autorizadas.

OpenAI suspendió el lunes el lanzamiento de GPT-6.1 Astra, un modelo de inteligencia artificial (IA) de última generación previsto para octubre, tras no superar...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el SDK oficial de Python de MCP permite que servidores maliciosos roben credenciales de OAuth.

Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...

Leer artículo →