Navegación

FamousSparrow, grupo vinculado a China, despliega la puerta trasera SparroWocky en toda América Latina.

fuente: https://thehackernews.com/2026/09/china-aligned-famoussparrow-deploys.html

Se ha observado que el actor de amenazas patrocinado por el Estado y alineado con China, conocido como FamousSparrow, está desplegando una puerta trasera (backdoor) previamente no documentada llamada SparroWocky en ataques dirigidos a múltiples países de América Latina desde, al menos, agosto de 2025.

"SparroWocky es una puerta trasera modular escrita en C++", señalaron los investigadores de seguridad de ESET, Alexandre Côté Cyr y Romain Dumont, en un informe técnico compartido con The Hacker News antes de su publicación. "Su arquitectura y las técnicas empleadas por sus autores revelan un profundo conocimiento de los trucos para evadir el análisis y del funcionamiento interno de Windows".

SparroWocky recibe este nombre debido a que se descubrió que las primeras versiones del malware contenían la primera estrofa de Jabberwocky, un famoso poema de sinsentido escrito por el autor, poeta y matemático inglés Lewis Carroll hacia 1855.

Los hallazgos más recientes de ESET indican que este grupo de ciberespionaje —que presenta ciertas similitudes con Earth Estries y Salt Typhoon— ha sustituido a SparrowDoor por SparroWocky como su implante principal. Se estima que este actor de amenazas ha estado activo desde, al menos, 2019.

SparroWocky tiene la capacidad de ejecutar archivos arbitrarios, actuar como proxy TCP y ejecutar comandos. Asimismo, puede recopilar información general sobre la máquina comprometida y las direcciones IP de sus interfaces de red, además de exfiltrar archivos, capturar pantallas periódicamente, realizar operaciones con archivos y eliminarse a sí mismo del sistema anfitrión.

Últimas noticias

18 DE JULIO, 2026

Microsoft finaliza el soporte para OneDrive en Windows 10.

Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...

Leer artículo →
18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo →
18 DE JULIO, 2026

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...

Leer artículo →