El grupo de espionaje FamousSparrow, vinculado a China, ha desplegado el nuevo malware avanzado SparroWocky contra organismos gubernamentales en varios países de Latinoamérica.
- El grupo FamousSparrow, vinculado a China, utiliza el malware avanzado SparroWocky.
- El ataque se dirige a organismos gubernamentales de varios países de Latinoamérica.
- El malware es modular y permite robar datos, capturar pantallas y ejecutar comandos.
- Emplea técnicas sofisticadas para evadir la detección de antivirus.
- El objetivo es obtener inteligencia sobre las respuestas regionales ante la presión económica de EE. UU. sobre China.
Según investigadores de ESET, SparroWocky es una puerta trasera modular escrita en C++ que sustituye a SparrowDoor. Se despliega por DLL side-loading, opera en memoria, captura pantalla cada 500 ms, funciona como proxy TCP y usa MinHook para ocultar sus hilos. Afecta a organizaciones en Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela.
Fuente y créditos: blog.elhacker.net – Hackers chinos emplean el malware SparroWocky | Imagen: Wikimedia Commons – David Whelan (CC-Zero)
