Latinoamérica se convirtió en el principal foco reciente de FamousSparrow, un grupo de ciberespionaje que ESET vincula con China. Entre mediados de 2025 y 2026, el 90% de los objetivos del grupo registrados en la telemetría de la compañía de ciberseguridad estuvo en la región.
El cambio de foco viene acompañado de una herramienta nueva. Investigadores de ESET identificaron a SparroWocky, un backdoor desarrollado en C++ que FamousSparrow estaría utilizando desde al menos agosto de 2025 y que incorpora técnicas orientadas a dificultar su análisis y detección.
Ocho países y territorios latinoamericanos aparecen entre los objetivos
ESET observó el despliegue de SparroWocky contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. Para los investigadores, esta concentración geográfica resulta poco habitual frente al comportamiento que suelen observar en otros grupos APT vinculados a China, cuyas campañas tienden a distribuirse entre distintas regiones.
FamousSparrow no es un actor nuevo. El grupo estaría activo al menos desde 2019 y fue conocido inicialmente por ataques contra hoteles en distintas partes del mundo. Con el tiempo, su lista de objetivos también incluyó gobiernos, organizaciones internacionales, asociaciones comerciales, empresas de ingeniería y estudios jurídicos.
¿Qué es SparroWocky?
SparroWocky es el nuevo backdoor personalizado que ESET atribuye a FamousSparrow. Según el análisis técnico, habría reemplazado a SparrowDoor en las operaciones más recientes del grupo y cuenta con una arquitectura modular que permite ejecutar distintas funciones una vez que el atacante logra acceso al sistema comprometido.
Una de sus capacidades es cargar y ejecutar Beacon Object Files (BOF), archivos utilizados habitualmente por herramientas de red teaming y pruebas de penetración. En manos de un atacante, esa flexibilidad facilita incorporar nuevas funciones sin tener que reconstruir por completo el malware.
El malware intenta pasar desapercibido
El análisis de ESET describe técnicas orientadas a evadir la detección y complicar el trabajo de quienes investigan la amenaza. SparroWocky manipula estructuras de bajo nivel en memoria y puede modificar código durante su ejecución, además de reutilizar componentes provenientes de proyectos de código abierto.
Eso no convierte al malware en una amenaza masiva para usuarios comunes: el patrón observado apunta, por ahora, a operaciones de ciberespionaje contra objetivos específicos y de alto perfil. La relevancia está en el nivel de especialización de la herramienta y en la concentración de víctimas gubernamentales dentro de Latinoamérica.
¿Por qué FamousSparrow está mirando hacia Latinoamérica?
ESET plantea como hipótesis que el foco regional podría estar relacionado con el mayor interés estratégico de Estados Unidos en Latinoamérica y con la necesidad de China de seguir de cerca decisiones gubernamentales que puedan afectar sus intereses en sectores como energía, minería y telecomunicaciones.
La propia investigación advierte que todavía no está claro si existe un mandato geográfico formal detrás de las operaciones o si se trata de una prioridad temporal determinada por el contexto. Por eso, la relación geopolítica debe entenderse como una evaluación de los investigadores de ESET y no como una motivación confirmada públicamente por los responsables de la campaña.
Latinoamérica deja de ser un actor secundario en ciberseguridad
Más allá de la atribución, el dato más llamativo es la concentración: que nueve de cada diez objetivos recientes observados por ESET estén en Latinoamérica muestra que la región puede convertirse en prioridad para actores avanzados de ciberespionaje, y no solamente en terreno para campañas masivas de phishing, fraude o ransomware.
Para organismos públicos y empresas vinculadas a infraestructura estratégica, el caso refuerza la importancia de mantener sistemas actualizados, vigilar movimientos anómalos dentro de las redes y trabajar con inteligencia de amenazas que permita detectar campañas dirigidas antes de que permanezcan ocultas durante meses.
Te puede interesar
¿Bodegas que operan a oscuras? La automatización con robots empieza a redibujar los centros de distribución en Chile
STG y Mushiny proyectan centros logísticos más densos y automatizados, con robots móviles y sistemas Goods-to-Person. La idea de bodegas “oscuras” no significa eliminar personas, sino automatizar zonas donde la iluminación deja de ser necesaria.
Gemini hackeó tres empresas reales por error: el problema no fue que la IA “escapara”
Una prueba de ciberseguridad dejó a Gemini con acceso a Internet y el agente terminó entrando a sistemas de tres compañías reales. No descubrió una vulnerabilidad desconocida: el caso muestra qué puede pasar cuando una IA recibe autonomía sin suficientes barreras.
Arena IV reunirá a más de 140 estudiantes en un gran encuentro de robótica en Concepción
Estudiantes de más de 15 establecimientos de diez comunas del Biobío participarán este 25 de septiembre en Arena IV, una jornada con desafíos de robótica y programación organizada por Duoc UC.
Inspire LAC 2026: TD SYNNEX junta en Tulum al canal tecnológico de la región para empujar ejecución, alianzas y negocio
El evento volvió a poner el foco en un tema que viene pesando cada vez más en la industria TI...
IA, biometría y nube: por qué la nueva ley de datos en Chile sube la exigencia para las empresas
La próxima entrada en vigencia de la Ley 21.719 pondrá más presión sobre el manejo de información personal en Chile....
IA generativa en la pega: cinco reglas básicas para usarla sin meterse en problemas
La inteligencia artificial ya se instaló en tareas como redacción, investigación y creación de contenidos, pero su uso también abre...

Average Rating