Китайская группировка FamousSparrow развернула бэкдор SparroWocky в Латинской Америке
Государственная угроза, поддерживаемая Китаем, известная как FamousSparrow, была замечена в развертывании ранее не сообщавшегося бэкдора под названием SparroWocky в атаках на несколько стран Латинской Америки начиная с августа 2025 года. Специалисты по безопасности компании ESET, Александр Коте Сир и Роман Дюмон, представили технический отчет, в котором подробно описывают характеристики этого вредоносного ПО.
По словам исследователей, SparroWocky представляет собой модульный бэкдор, написанный на языке C++. Он может быть использован для различных целей, включая сбор информации и управление зараженными системами. Это делает его опасным инструментом для злоумышленников, стремящихся к шпионским операциям или кибершпионажу.
Фокусировка на Латинской Америке подчеркивает растущую активность группировок, связанных с государственными структурами, в этом регионе. Атаки, осуществляемые с использованием SparroWocky, могут затрагивать как государственные, так и частные организации, что вызывает серьезные опасения по поводу безопасности данных.
Исследователи ESET отмечают, что SparroWocky может быть адаптирован для выполнения различных задач в зависимости от требований злоумышленников. Это делает его более опасным, так как он может эволюционировать и адаптироваться к различным условиям.
В связи с этим, эксперты настоятельно рекомендуют организациям в Латинской Америке усилить меры безопасности и проводить регулярные обновления программного обеспечения, чтобы защититься от потенциальных угроз, связанных с этим новым бэкдором.