viernes, septiembre 18, 2026
ColumnasTecnología

Grupo de ciberespionaje vinculado a Chinacentra sus operaciones en América Latina

ESET Latinoamérica identificó el despliegue del grupo contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela, desde agosto de 2025.
Ciudad de México, México ­– ESET, compañía líder en detección proactiva de amenazas, revela nuevos movimientos del grupo cibercriminal del tipo APT -ciberataque prolongado y sigiloso donde un intruso obtiene acceso a una red y permanece oculto durante un tiempo para robar datos o espiar- denominado “FamousSparrow”. En esta ocasión ESET descubrió que el grupo ha desplegado un nuevo backdoor -código oculto en un programa o sistema que permite entrar sin permiso y saltarse la seguridad- dirigido a varios países de América Latina al menos desde agosto de 2025.
Creemos que este enfoque geográfico no es casual y probablemente refleje la respuesta de China a diversas iniciativas recientes de Estados Unidos en la región. De hecho, el segundo mandato presidencial de Donald Trump ha supuesto una reafirmación agresiva de los intereses estadounidenses en América Latina, algo que pone en riesgo varias inversiones estratégicas que China ha desarrollado en el continente durante la última década en sectores como la energía, la minería y las telecomunicaciones. Sospechamos que las actividades de FamousSparrow buscan ayudar a China a monitorear mejor y anticipar las reacciones de los gobiernos locales frente a las presiones actuales de Estados Unidos.”, comentan desde el equipo de investigación de ESET.
FamousSparrow es un grupo de ciberespionaje vinculado a China que se cree que ha estado activo al menos desde 2019. Inicialmente era conocido por atacar hoteles en distintas partes del mundo, aunque también ha dirigido sus operaciones contra gobiernos, organizaciones internacionales, asociaciones comerciales, empresas de ingeniería y estudios jurídicos.
Actualmente el grupo parece estar enfocado en objetivos de alto perfil en América Latina. Esta tendencia comenzó, como mínimo, en julio de 2025 y se ha mantenido con la llegada de un nuevo backdoor bautizado por ESET como SparroWocky. De hecho, entre mediados de 2025 y 2026, el 90 % de los objetivos del grupo registrados en la telemetría de ESET se ubicaron en la región.
ESET observó el despliegue del nuevo backdoor contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. Se trata de un caso poco habitual entre los grupos APT vinculados a China que el equipo de investigación venía monitoreando, ya que normalmente sus operaciones se distribuían entre distintas regiones del mundo durante períodos prolongados.
Pie de imagen: Perfil de las víctimas de SparroWocky
Si bien desde ESET afirman que aún no está claro si el aparente foco del grupo en América Latina responde a un mandato geográfico formal o si se trata de una prioridad temporal impulsada por las circunstancias geopolíticas actuales, algunos casos parecen respaldar esta segunda hipótesis. Por ejemplo, una de las entidades panameñas observadas por ESET entre los objetivos, está directamente involucrada en la disputa comercial en torno a dos importantes puertos ubicados en el área del canal, que hasta hace poco eran operados por una empresa con sede en China. Dado que la concesión otorgada a esa compañía fue cuestionada legalmente por el gobierno panameño a comienzos de 2025, desde ESET comentan que podría ser probable que la operación del grupo FamousSparrow buscara obtener información anticipada y privilegiada sobre las intenciones de las autoridades locales respecto de este asunto.
En cuanto a la novedad de este hallazgo por parte de ESET se encuentra la identificación de SparroWocky, un nuevo backdoor personalizado desarrollado en C++, que incorpora técnicas de evasión más sofisticadas para pasar desapercibido. Este backdoor con amplias capacidades, manipula estructuras de bajo nivel en memoria y modifica código en tiempo de ejecución para evadir la detección. Además, tiene la capacidad de cargar y ejecutar Beacon Object Files (BOF), un tipo especial de archivo ejecutable compatible con numerosas herramientas de red teaming y pruebas de penetración. Este backdoor permite a FamousSparrow contar con las capacidades de desarrollo necesarias para integrar código de proyectos de código abierto directamente dentro de su propio backdoor personalizado.
Para saber sobre ESET y este hallazgo más ingrese a:https://www.welivesecurity.com/es/investigaciones/famoussparrow-america-latina-sparrowocky/
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw