SandIA (Buenos Aires, 18 de septiembre de 2026).- El grupo de ciberespionaje alineado con China conocido como FamousSparrow desplegó un nuevo backdoor llamado SparroWocky contra entidades gubernamentales de al menos ocho países de América Latina desde agosto de 2025, según un informe técnico de ESET compartido con The Hacker News.
Qué es SparroWocky y cómo funciona
Los investigadores de ESET Alexandre Côté Cyr y Romain Dumont describieron a SparroWocky como un backdoor modular escrito en C++. Su arquitectura y las técnicas empleadas por sus autores indican, según los expertos, un fuerte conocimiento de trucos anti-análisis y de las interioridades de Windows. El nombre deriva de que las primeras versiones del malware contenían la primera estrofa de Jabberwocky, el famoso poema sin sentido del escritor británico Lewis Carroll.
Qué puede hacer el malware
El backdoor puede ejecutar archivos arbitrarios, actuar como proxy TCP y correr comandos. También recolecta información general de la máquina comprometida y las direcciones IP de sus interfaces de red, exfiltra archivos, toma capturas de pantalla periódicas, realiza operaciones de archivos y puede borrarse a sí mismo del equipo infectado. ESET señaló que el grupo reemplazó su implante anterior, SparrowDoor, por SparroWocky como herramienta principal.
A quiénes apunta y por qué importa
Desde julio de 2025, FamousSparrow enfocó sus ataques en entidades de alto perfil de América Latina: organismos gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. Según ESET, el 90% de los objetivos registrados en su telemetría están en la región. El vector de acceso inicial utilizado en estos ataques es desconocido, y el grupo se mantiene activo desde al menos 2019.
Contexto geopolítico y dudas abiertas
La compañía eslovaca de ciberseguridad indicó que no está claro si el foco en América Latina refleja un mandato geográfico formal o si es temporal y responde a las circunstancias geopolíticas actuales. El informe se conoce en medio de la disputa entre Estados Unidos y China por influencia en la región, un contexto que, según Dark Reading, acompaña el vuelo de este backdoor sigiloso y refuerza la relevancia del caso para los gobiernos latinoamericanos.




