PortadaHacking y Ciberseguridad

FamousSparrow, el grupo chino que espía gobiernos de América Latina con un nuevo backdoor

Investigadores de ESET detectaron el despliegue del backdoor SparroWocky contra entidades gubernamentales de ocho países de la región desde agosto de 2025. El grupo, alineado con China, concentra el 90% de sus objetivos en América Latina.

S

Redacción

domingo, 20 de septiembre de 2026, 22:01 hs

FamousSparrow, el grupo chino que espía gobiernos de América Latina con un nuevo backdoor

Taller SandIA

SandIA (Buenos Aires, 18 de septiembre de 2026).- El grupo de ciberespionaje alineado con China conocido como FamousSparrow desplegó un nuevo backdoor llamado SparroWocky contra entidades gubernamentales de al menos ocho países de América Latina desde agosto de 2025, según un informe técnico de ESET compartido con The Hacker News.

Qué es SparroWocky y cómo funciona

Los investigadores de ESET Alexandre Côté Cyr y Romain Dumont describieron a SparroWocky como un backdoor modular escrito en C++. Su arquitectura y las técnicas empleadas por sus autores indican, según los expertos, un fuerte conocimiento de trucos anti-análisis y de las interioridades de Windows. El nombre deriva de que las primeras versiones del malware contenían la primera estrofa de Jabberwocky, el famoso poema sin sentido del escritor británico Lewis Carroll.

Qué puede hacer el malware

El backdoor puede ejecutar archivos arbitrarios, actuar como proxy TCP y correr comandos. También recolecta información general de la máquina comprometida y las direcciones IP de sus interfaces de red, exfiltra archivos, toma capturas de pantalla periódicas, realiza operaciones de archivos y puede borrarse a sí mismo del equipo infectado. ESET señaló que el grupo reemplazó su implante anterior, SparrowDoor, por SparroWocky como herramienta principal.

A quiénes apunta y por qué importa

Desde julio de 2025, FamousSparrow enfocó sus ataques en entidades de alto perfil de América Latina: organismos gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. Según ESET, el 90% de los objetivos registrados en su telemetría están en la región. El vector de acceso inicial utilizado en estos ataques es desconocido, y el grupo se mantiene activo desde al menos 2019.

Contexto geopolítico y dudas abiertas

La compañía eslovaca de ciberseguridad indicó que no está claro si el foco en América Latina refleja un mandato geográfico formal o si es temporal y responde a las circunstancias geopolíticas actuales. El informe se conoce en medio de la disputa entre Estados Unidos y China por influencia en la región, un contexto que, según Dark Reading, acompaña el vuelo de este backdoor sigiloso y refuerza la relevancia del caso para los gobiernos latinoamericanos.

#ciberseguridad#FamousSparrow#América Latina#backdoor#ESET

Más de Hacking y Ciberseguridad

Investigadores usan Claude Opus 5 para acceder a cuentas de OpenAI

Investigadores usan Claude Opus 5 para acceder a cuentas de OpenAI

Un agente de IA vulneró una organización española y modificó datos personales

Un agente de IA vulneró una organización española y modificó datos personales

Un atacante generó un millón de correos de fraude personalizados en tres días

Un atacante generó un millón de correos de fraude personalizados en tres días

La Unión Europea exigirá reportar incidentes de ciberseguridad en 24 horas

La Unión Europea exigirá reportar incidentes de ciberseguridad en 24 horas

¿Querés llegar a miles de lectores de todo el país?

Anunciate en SandIA

Banners, leaderboards, half page y más. Llegá a tu público con formatos digitales de alto impacto. Presupuesto sin cargo en 24 horas.

📋 Solicitar presupuesto →