fuente: https://thehackernews.com/2026/09/china-aligned-famoussparrow-deploys.html
Se ha observado que el actor de amenazas patrocinado por el Estado y alineado con China, conocido como FamousSparrow, está desplegando una puerta trasera (backdoor) previamente no documentada llamada SparroWocky en ataques dirigidos a múltiples países de América Latina desde, al menos, agosto de 2025.
"SparroWocky es una puerta trasera modular escrita en C++", señalaron los investigadores de seguridad de ESET, Alexandre Côté Cyr y Romain Dumont, en un informe técnico compartido con The Hacker News antes de su publicación. "Su arquitectura y las técnicas empleadas por sus autores revelan un profundo conocimiento de los trucos para evadir el análisis y del funcionamiento interno de Windows".
SparroWocky recibe este nombre debido a que se descubrió que las primeras versiones del malware contenían la primera estrofa de Jabberwocky, un famoso poema de sinsentido escrito por el autor, poeta y matemático inglés Lewis Carroll hacia 1855.
Los hallazgos más recientes de ESET indican que este grupo de ciberespionaje —que presenta ciertas similitudes con Earth Estries y Salt Typhoon— ha sustituido a SparrowDoor por SparroWocky como su implante principal. Se estima que este actor de amenazas ha estado activo desde, al menos, 2019.
SparroWocky tiene la capacidad de ejecutar archivos arbitrarios, actuar como proxy TCP y ejecutar comandos. Asimismo, puede recopilar información general sobre la máquina comprometida y las direcciones IP de sus interfaces de red, además de exfiltrar archivos, capturar pantallas periódicamente, realizar operaciones con archivos y eliminarse a sí mismo del sistema anfitrión.
🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...
Leer artículo →Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...
Leer artículo →Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...
Leer artículo →