Navegación

FamousSparrow, grupo vinculado a China, despliega la puerta trasera SparroWocky en toda América Latina.

fuente: https://thehackernews.com/2026/09/china-aligned-famoussparrow-deploys.html

Se ha observado que el actor de amenazas patrocinado por el Estado y alineado con China, conocido como FamousSparrow, está desplegando una puerta trasera (backdoor) previamente no documentada llamada SparroWocky en ataques dirigidos a múltiples países de América Latina desde, al menos, agosto de 2025.

"SparroWocky es una puerta trasera modular escrita en C++", señalaron los investigadores de seguridad de ESET, Alexandre Côté Cyr y Romain Dumont, en un informe técnico compartido con The Hacker News antes de su publicación. "Su arquitectura y las técnicas empleadas por sus autores revelan un profundo conocimiento de los trucos para evadir el análisis y del funcionamiento interno de Windows".

SparroWocky recibe este nombre debido a que se descubrió que las primeras versiones del malware contenían la primera estrofa de Jabberwocky, un famoso poema de sinsentido escrito por el autor, poeta y matemático inglés Lewis Carroll hacia 1855.

Los hallazgos más recientes de ESET indican que este grupo de ciberespionaje —que presenta ciertas similitudes con Earth Estries y Salt Typhoon— ha sustituido a SparrowDoor por SparroWocky como su implante principal. Se estima que este actor de amenazas ha estado activo desde, al menos, 2019.

SparroWocky tiene la capacidad de ejecutar archivos arbitrarios, actuar como proxy TCP y ejecutar comandos. Asimismo, puede recopilar información general sobre la máquina comprometida y las direcciones IP de sus interfaces de red, además de exfiltrar archivos, capturar pantallas periódicamente, realizar operaciones con archivos y eliminarse a sí mismo del sistema anfitrión.

Últimas noticias

24 DE JUNIO, 2026

Anthropic lanza Claude Tag: su compañero de equipo con IA ahora vive dentro de Slack.

Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...

Leer artículo →
24 DE JUNIO, 2026

El ataque FortiBleed afectó a más de 430.000 firewalls FortiGate, robando más de 110 millones de credenciales.

Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...

Leer artículo →
24 DE JUNIO, 2026

56 Claude Down: una importante interrupción afectó a la mayoría de los modelos.

Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...

Leer artículo →