Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Salt Typhoon riktar SparroWocky-bakdörr mot Latinamerika

Cybersäkerhetsforskare vid ESET säger att den kinesiskt statsstödda aktören Salt Typhoon har fokuserat på Latinamerika från mitten av 2025 till 2026 och riktat in sig på Argentina, Ecuador, Guatemala, Honduras, Panama, Peru, Puerto Rico och Venezuela. ESET har följt gruppen i flera år; den har tidigare kopplats till intrång hos telekomföretag och myndigheter i västländer sedan åtminstone 2019.

I aktiviteten i Latinamerika såg forskarna en nyutvecklad bakdörr kallad SparroWocky. Enligt ESET innehåller den omkring 30 kommandon för funktioner som systemprofilering, exfiltrering av filer och skärmdumpar. Omkring 90 % av den senaste aktiviteten från Salt Typhoon var enligt forskarna inriktad på regionen.

ESET beskriver upptäckten av kinesiskt utvecklad skadlig kod i Latinamerika som en sällsynt företeelse. Gruppen, som ESET kallar FamousSparrow, misstänks försöka hjälpa Kina att övervaka och förutse lokala regeringars reaktioner på det aktuella trycket från USA, uppger forskarna. ESET kopplar trycket till Donald Trumps förnyade intresse för kontinenten och hans andra presidentperiod, samtidigt som organisationen pekar på Kinas långsiktiga investeringar inom energi, gruvdrift och telekommunikation.

Bakdörren levereras genom ett trident loader-upplägg med en legitim körbar fil, en skadlig DLL och en fil som innehåller krypterad skadlig kod. ESET säger att DLL-sidoinladdning kan göra det möjligt att installera koden utan upptäckt.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.