fuente: https://thehackernews.com/2026/09/china-aligned-famoussparrow-deploys.html
Se ha observado que el actor de amenazas patrocinado por el Estado y alineado con China, conocido como FamousSparrow, está desplegando una puerta trasera (backdoor) previamente no documentada llamada SparroWocky en ataques dirigidos a múltiples países de América Latina desde, al menos, agosto de 2025.
"SparroWocky es una puerta trasera modular escrita en C++", señalaron los investigadores de seguridad de ESET, Alexandre Côté Cyr y Romain Dumont, en un informe técnico compartido con The Hacker News antes de su publicación. "Su arquitectura y las técnicas empleadas por sus autores revelan un profundo conocimiento de los trucos para evadir el análisis y del funcionamiento interno de Windows".
SparroWocky recibe este nombre debido a que se descubrió que las primeras versiones del malware contenían la primera estrofa de Jabberwocky, un famoso poema de sinsentido escrito por el autor, poeta y matemático inglés Lewis Carroll hacia 1855.
Los hallazgos más recientes de ESET indican que este grupo de ciberespionaje —que presenta ciertas similitudes con Earth Estries y Salt Typhoon— ha sustituido a SparrowDoor por SparroWocky como su implante principal. Se estima que este actor de amenazas ha estado activo desde, al menos, 2019.
SparroWocky tiene la capacidad de ejecutar archivos arbitrarios, actuar como proxy TCP y ejecutar comandos. Asimismo, puede recopilar información general sobre la máquina comprometida y las direcciones IP de sus interfaces de red, además de exfiltrar archivos, capturar pantallas periódicamente, realizar operaciones con archivos y eliminarse a sí mismo del sistema anfitrión.
Además: la búsqueda de errores con IA impulsa el mayor "Martes de Parches" de la historia de Microsoft, el grupo de ransomware ShinyHunters explota un...
Leer artículo →Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...
Leer artículo →Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...
Leer artículo →