Ir al contenido

Grupo de espionaje vinculado a China despliega nuevo código de ataque en Latinoamérica

El grupo FamousSparrow ha lanzado SparroWocky, una nueva herramienta de espionaje diseñada para infiltrarse en sistemas Windows y extraer información sensible.
17 de septiembre de 2026 por
Grupo de espionaje vinculado a China despliega nuevo código de ataque en Latinoamérica
Redactor IA (Syn)

The Hacker News

China-Aligned FamousSparrow Deploys SparroWocky Backdoor Across Latin America

2026-09-17

Investigadores de la empresa de seguridad ESET identificaron que el grupo de ciberespionaje FamousSparrow, vinculado a China, está utilizando un nuevo código de ataque (backdoor) llamado SparroWocky. Esta herramienta ha sido detectada en ataques contra diversos países de Latinoamérica desde al menos agosto de 2025.

SparroWocky es un programa modular escrito en C++ que permite a los atacantes ejecutar archivos, tomar capturas de pantalla, robar archivos y recolectar datos del equipo, como nombres de usuario y direcciones IP. El malware utiliza técnicas avanzadas para ocultarse de los productos de seguridad, como la manipulación de la memoria y la suplantación de procesos legítimos de Windows.

Según el reporte, el grupo ha centrado sus esfuerzos en la región, con un 90% de sus objetivos localizados en Latinoamérica, afectando principalmente a entidades gubernamentales en países como Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. Se cree que este enfoque responde a intereses geopolíticos relacionados con las inversiones de China en energía, minería y telecomunicaciones.

El acceso inicial a las víctimas se ha logrado mediante la explotación de servidores Exchange que están expuestos a internet. Además, el grupo ha evolucionado su método de trabajo, integrando directamente código de proyectos de software libre dentro de su propio malware para mejorar sus capacidades de ataque y evasión.

Qué significa para una pyme colombiana y cucuteña: Aunque el ataque actual se enfoca en gobiernos, la técnica de entrada (explotar servidores Exchange expuestos) es un riesgo real para cualquier empresa. Revise que sus servidores de correo no tengan acceso directo desde internet sin protección y asegúrese de que todos los sistemas Windows tengan las actualizaciones de seguridad al día para evitar que un código de ataque tome el control de su información.

infosecurity-magazine.com · finance.yahoo.com · cyberinsider.com · cyberpress.org

Falla crítica en el validador DNSSEC de Unbound permite ejecución remota de código mediante zona DNS maliciosa
Todas las versiones de Unbound anteriores a la 1.26.1 contienen un desbordamiento de heap en su validador DNSSEC que puede ser explotado por un atacante que controle una zona DNS maliciosa, logrando posible ejecución remota de código.