El famoso grupo APT chino «FamousSparrow» espía la actividad política de EE. UU. en América Latina
El grupo de ciberespionaje vinculado a China conocido como FamousSparrow ha enfocado sus operaciones en infiltrarse dentro de agencias gubernamentales y sectores clave ubicados en América Central y del Sur. Este colectivo, que operaba anteriormente contra corporaciones y gobiernos a nivel internacional, modificó su estrategia para vigilar la región sudamericana y centroamericana, especialmente aquellos gobiernos que manejan inversiones chinas que actualmente enfrentan la supervisión del gobierno estadounidense.
Para llevar a cabo estas intrusiones, el grupo dejó de utilizar su herramienta tradicional de acceso remoto y desarrolló desde cero un nuevo programa malicioso modular llamado SparroWocky. Este desarrollo cuenta con capacidades avanzadas para evadir la detección, tales como la ejecución en la memoria del sistema, el cifrado de sus comunicaciones de comando y control, la eliminación automática, técnicas para falsear la pila de llamadas del sistema y la integración de archivos de objetos de baliza tomados de herramientas de pruebas de penetración.
Esta campaña de ciberespionaje coincide con la competencia geopolítica entre Estados Unidos y China por la influencia económica en la región latinoamericana, marcada por proyectos de infraestructura financiados por el gobierno chino que han generado resistencia y cuestionamientos desde Washington. Las actividades maliciosas de este grupo se han detectado principalmente dirigiendo sus ataques hacia organismos gubernamentales en varios países de la región, con el propósito presumible de anticiparse y monitorear las reacciones de las autoridades locales ante la presión estadounidense.