Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Salt Typhoon apunta a América Latina con la puerta trasera SparroWocky

Investigadores de ciberseguridad de ESET afirman que el grupo patrocinado por el Estado chino Salt Typhoon se ha centrado en América Latina desde mediados de 2025 hasta 2026, con objetivos en Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. ESET lleva años siguiendo al grupo, que ya había sido relacionado con intrusiones en empresas de telecomunicaciones y organismos gubernamentales de países occidentales desde al menos 2019.

En la actividad latinoamericana, los investigadores observaron una puerta trasera de nuevo desarrollo llamada SparroWocky. Según ESET, incluye alrededor de 30 comandos para funciones como la creación de perfiles del sistema, la exfiltración de archivos y la captura de pantallas. Alrededor del 90 % de la actividad reciente de Salt Typhoon estuvo dedicada a la región, según los investigadores.

ESET describe el descubrimiento de malware creado en China en América Latina como un hecho poco habitual. Se sospecha que el grupo, al que ESET llama FamousSparrow, intenta ayudar a China a vigilar y anticipar la reacción de los gobiernos locales ante la presión actual de Estados Unidos, señalaron los investigadores. ESET relaciona esa presión con el renovado interés de Donald Trump por el continente y con su segundo mandato presidencial, y menciona las inversiones chinas a largo plazo en energía, minería y telecomunicaciones.

La puerta trasera se distribuye mediante un esquema trident loader que incluye un ejecutable legítimo, una DLL maliciosa y un archivo con malware cifrado. ESET afirma que la carga lateral de la DLL puede permitir desplegar el malware sin ser detectado.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.