Read Time:3 Minute

Latinoamérica se convirtió en el principal foco reciente de FamousSparrow, un grupo de ciberespionaje que ESET vincula con China. Entre mediados de 2025 y 2026, el 90% de los objetivos del grupo registrados en la telemetría de la compañía de ciberseguridad estuvo en la región.

El cambio de foco viene acompañado de una herramienta nueva. Investigadores de ESET identificaron a SparroWocky, un backdoor desarrollado en C++ que FamousSparrow estaría utilizando desde al menos agosto de 2025 y que incorpora técnicas orientadas a dificultar su análisis y detección.

Ocho países y territorios latinoamericanos aparecen entre los objetivos

ESET observó el despliegue de SparroWocky contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. Para los investigadores, esta concentración geográfica resulta poco habitual frente al comportamiento que suelen observar en otros grupos APT vinculados a China, cuyas campañas tienden a distribuirse entre distintas regiones.

FamousSparrow no es un actor nuevo. El grupo estaría activo al menos desde 2019 y fue conocido inicialmente por ataques contra hoteles en distintas partes del mundo. Con el tiempo, su lista de objetivos también incluyó gobiernos, organizaciones internacionales, asociaciones comerciales, empresas de ingeniería y estudios jurídicos.

¿Qué es SparroWocky?

SparroWocky es el nuevo backdoor personalizado que ESET atribuye a FamousSparrow. Según el análisis técnico, habría reemplazado a SparrowDoor en las operaciones más recientes del grupo y cuenta con una arquitectura modular que permite ejecutar distintas funciones una vez que el atacante logra acceso al sistema comprometido.

Te puede interesar  Arena IV reunirá a más de 140 estudiantes en un gran encuentro de robótica en Concepción

Una de sus capacidades es cargar y ejecutar Beacon Object Files (BOF), archivos utilizados habitualmente por herramientas de red teaming y pruebas de penetración. En manos de un atacante, esa flexibilidad facilita incorporar nuevas funciones sin tener que reconstruir por completo el malware.

El malware intenta pasar desapercibido

El análisis de ESET describe técnicas orientadas a evadir la detección y complicar el trabajo de quienes investigan la amenaza. SparroWocky manipula estructuras de bajo nivel en memoria y puede modificar código durante su ejecución, además de reutilizar componentes provenientes de proyectos de código abierto.

Eso no convierte al malware en una amenaza masiva para usuarios comunes: el patrón observado apunta, por ahora, a operaciones de ciberespionaje contra objetivos específicos y de alto perfil. La relevancia está en el nivel de especialización de la herramienta y en la concentración de víctimas gubernamentales dentro de Latinoamérica.

¿Por qué FamousSparrow está mirando hacia Latinoamérica?

ESET plantea como hipótesis que el foco regional podría estar relacionado con el mayor interés estratégico de Estados Unidos en Latinoamérica y con la necesidad de China de seguir de cerca decisiones gubernamentales que puedan afectar sus intereses en sectores como energía, minería y telecomunicaciones.

Te puede interesar  Arena IV reunirá a más de 140 estudiantes en un gran encuentro de robótica en Concepción

La propia investigación advierte que todavía no está claro si existe un mandato geográfico formal detrás de las operaciones o si se trata de una prioridad temporal determinada por el contexto. Por eso, la relación geopolítica debe entenderse como una evaluación de los investigadores de ESET y no como una motivación confirmada públicamente por los responsables de la campaña.

Latinoamérica deja de ser un actor secundario en ciberseguridad

Más allá de la atribución, el dato más llamativo es la concentración: que nueve de cada diez objetivos recientes observados por ESET estén en Latinoamérica muestra que la región puede convertirse en prioridad para actores avanzados de ciberespionaje, y no solamente en terreno para campañas masivas de phishing, fraude o ransomware.

Para organismos públicos y empresas vinculadas a infraestructura estratégica, el caso refuerza la importancia de mantener sistemas actualizados, vigilar movimientos anómalos dentro de las redes y trabajar con inteligencia de amenazas que permita detectar campañas dirigidas antes de que permanezcan ocultas durante meses.

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Agregar un comentario

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

Estudiantes participan en torneo de robótica Arena de Duoc UC Previous post Arena IV reunirá a más de 140 estudiantes en un gran encuentro de robótica en Concepción
Next post La nueva IA de Xiaomi puede construir un juego 3D desde un prompt y corregirlo mirando el resultado
Ads Blocker Image Powered by Code Help Pro

¡Ayúdanos!

Los anuncios nos permiten mantener este proyecto vivo. Ayúdanos desactivando tu bloqueador de anuncios y danos una mano.

Powered By
100% Free SEO Tools - Tool Kits PRO