ESET revela que el grupo FamousSparrow centra su ciberespionaje en Latinoamérica con un nuevo backdoor llamado SparroWocky.

La reconocida compañía ESET, ha revelado recientemente los nuevos y sigilosos movimientos ejecutados por una peligrosa organización cibercriminal de tipo APT. Se trata del grupo FamousSparrow, una sofisticada red de ciberespionaje fuertemente vinculada a China que se infiltra en los sistemas para permanecer oculta durante largos periodos con el fin de robar información confidencial.
En esta ocasión, los investigadores descubrieron que estos piratas informáticos han desplegado un moderno código malicioso dirigido específicamente contra varios países de nuestra región desde al menos agosto de 2025.
Respecto a las verdaderas motivaciones detrás de esta intensa campaña de infiltración digital, desde el equipo de investigación de la firma de ciberseguridad detallan:
“Creemos que este enfoque geográfico no es casual y probablemente refleje la respuesta de China a diversas iniciativas recientes de Estados Unidos en la región. Sospechamos que las actividades de FamousSparrow buscan ayudar a China a monitorear mejor y anticipar las reacciones de los gobiernos locales frente a las presiones actuales de Estados Unidos”.
Esta agrupación ilícita ha estado operando activamente desde el año 2019, dándose a conocer inicialmente por vulnerar las redes de importantes cadenas hoteleras alrededor del mundo, aunque su amplio prontuario también abarca agresiones directas contra gobiernos, asociaciones comerciales y firmas de ingeniería.
En la actualidad, sus esfuerzos están apuntando casi de forma exclusiva hacia objetivos de altísimo perfil en territorio latinoamericano, consolidando una preocupante tendencia donde el 90% de los ataques registrados en la telemetría de ESET entre mediados de 2025 y 2026 se concentraron en esta parte del continente, comprometiendo gravemente a entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela.
Aunque los expertos todavía debaten si este inusual enfoque regional responde a un mandato oficial o a una simple prioridad temporal empujada por las actuales circunstancias geopolíticas, existen casos muy reveladores.
Un claro ejemplo es el ataque a una entidad panameña involucrada directamente en una enorme disputa comercial por el control de 2 puertos estratégicos del canal, los cuales eran operados hasta hace muy poco por una concesionaria asiática, sugiriendo que los atacantes buscaban conseguir información privilegiada sobre las futuras decisiones de las autoridades locales.
Para lograr este cometido, los delincuentes están utilizando una nueva y compleja herramienta de intrusión bautizada como SparroWocky, un software malicioso desarrollado a la medida en lenguaje C++ que incorpora avanzadas técnicas de evasión, modificando su código en tiempo de ejecución para burlar las barreras de seguridad e integrar archivos ejecutables de manera sumamente silenciosa.