Los hackers del grupo chino «FamousSparrow» apuntan a Latinoamérica con una nueva puerta trasera
Un grupo de piratas informáticos presuntamente vinculado a China, conocido como FamousSparrow, ha estado infiltrándose en instituciones gubernamentales en diversos países de América Latina mediante el uso de una nueva puerta trasera llamada "SparroWocky". Las investigaciones sobre esta campaña han permitido identificar ataques dirigidos a entidades públicas en Guatemala, Honduras, Puerto Rico, Panamá, Venezuela, Perú y Argentina. Esta operación destaca por centrarse exclusivamente en una sola región, algo poco habitual en las campañas de ciberespionaje respaldadas por el gobierno chino a lo largo del tiempo.
Los analistas consideran que este interés específico en Latinoamérica responde a la atención renovada que el presidente estadounidense Donald Trump ha puesto sobre la región desde el inicio de su mandato, afectando directamente las inversiones chinas de largo plazo. El propósito de la intromisión sería facilitar la supervisión por parte de Pekín y anticipar las respuestas de los gobiernos locales frente a las presiones de Estados Unidos. Un ejemplo de esto ocurre en Panamá, donde una de las entidades atacadas participa en un conflicto comercial por dos puertos en la zona del canal, un área en la que la administración estadounidense ha intentado interferir respecto a la presencia de empresas chinas.
El malware utilizado fue denominado SparroWocky porque los primeros ejemplares descubiertos incluían el verso inicial del poema "Jabberwocky" de Lewis Carroll. Esta herramienta maliciosa fue desarrollada para dificultar su análisis y demuestra un amplio conocimiento de los sistemas internos de Windows mediante el uso de código de fuentes abiertas. Sus funciones principales incluyen la extracción de archivos, la captura de pantallas y la recolección de datos del equipo afectado, como direcciones IP y nombres de usuario.