{"id":19903,"date":"2026-09-30T11:47:01","date_gmt":"2026-09-30T14:47:01","guid":{"rendered":"http:\/\/laf5.publisher.highstack.com.ar\/?p=19903"},"modified":"2026-09-30T11:47:01","modified_gmt":"2026-09-30T14:47:01","slug":"un-grupo-de-espias-vinculado-a-china-puso-el-90-de-sus-objetivos-en-america-latina-estos-son-los-8-paises-atacados","status":"publish","type":"post","link":"https:\/\/laf5.publisher.highstack.com.ar\/?p=19903","title":{"rendered":"Un grupo de esp\u00edas vinculado a China puso el 90% de sus objetivos en Am\u00e9rica Latina: estos son los 8 pa\u00edses atacados"},"content":{"rendered":"<div>\n<p><span style=\"font-weight: 400;\">Durante a\u00f1os, el grupo de ciberespionaje conocido como FamousSparrow se dedic\u00f3 a espiar hoteles en distintas partes del mundo. Luego ampli\u00f3 su mira hacia gobiernos, organismos internacionales y empresas privadas. Ahora, seg\u00fan una nueva investigaci\u00f3n, su principal campo de operaciones est\u00e1 en Am\u00e9rica Latina.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La empresa de ciberseguridad eslovaca ESET inform\u00f3 que, entre mediados de 2025 y 2026, alrededor del 90% de los objetivos de este grupo, alineado con los intereses de China, se ubicaron en la regi\u00f3n. Para atacarlos, desarroll\u00f3 una herramienta nueva: una puerta trasera, o backdoor, bautizada SparroWocky.<\/span><\/p>\n<h2><b>Ocho pa\u00edses en la mira<\/b><\/h2>\n<figure id=\"attachment_2000261340\" aria-describedby=\"caption-attachment-2000261340\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000261340\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/america-latina.jpg\" alt=\"America Latina\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/america-latina.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/america-latina-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/america-latina-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/america-latina-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/america-latina-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/america-latina-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000261340\" class=\"wp-caption-text\">\u00a9 Adolfo F\u00e9lix \u2013 Unsplash<\/figcaption><\/figure>\n<p><span style=\"font-weight: 400;\">De acuerdo con el <\/span><span style=\"font-weight: 400;\">informe de ESET Research<\/span><span style=\"font-weight: 400;\">, publicado el 17 de septiembre de 2026, el nuevo malware se detect\u00f3 en entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panam\u00e1, Per\u00fa, Puerto Rico y Venezuela. \u201cVimos la nueva puerta trasera desplegada contra entidades gubernamentales\u201d de esos pa\u00edses, explic\u00f3 Alexandre C\u00f4t\u00e9 Cyr, investigador de ESET.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La campa\u00f1a comenz\u00f3 a m\u00e1s tardar en julio de 2025. En agosto de ese a\u00f1o, el grupo abandon\u00f3 la herramienta que ven\u00eda usando, llamada SparrowDoor, y la reemplaz\u00f3 por SparroWocky. ESET no revel\u00f3 qu\u00e9 instituciones concretas fueron comprometidas ni qu\u00e9 informaci\u00f3n pudo haber sido robada, y aclar\u00f3 que por ahora se desconoce c\u00f3mo lograron el acceso inicial a las redes.<\/span><\/p>\n<h2><b>Qu\u00e9 puede hacer SparroWocky<\/b><\/h2>\n<figure id=\"attachment_2000261342\" aria-describedby=\"caption-attachment-2000261342\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000261342\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/hacker.jpg\" alt=\"Hacker\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/hacker.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/hacker-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/hacker-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/hacker-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/hacker-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/09\/hacker-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000261342\" class=\"wp-caption-text\">\u00a9 Bermix Studio \u2013 Unsplash<\/figcaption><\/figure>\n<p><span style=\"font-weight: 400;\">Una puerta trasera es un programa malicioso que permite a los atacantes controlar un sistema a distancia sin que sus due\u00f1os lo sepan. SparroWocky, escrito en el lenguaje C++, es especialmente completo. Puede ejecutar archivos y comandos, recopilar informaci\u00f3n de la computadora y de la red, extraer documentos, tomar capturas de pantalla de forma peri\u00f3dica y funcionar como intermediario para que los atacantes se muevan por la red interna. Tambi\u00e9n puede borrarse a s\u00ed mismo para no dejar rastros.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Para pasar desapercibido, el malware usa una t\u00e9cnica conocida como carga lateral de DLL: se esconde detr\u00e1s de programas leg\u00edtimos para que estos carguen, sin saberlo, una biblioteca maliciosa. Adem\u00e1s, cifra sus comunicaciones y modifica su propio c\u00f3digo en la memoria para dificultar el trabajo de los analistas de seguridad.<\/span><\/p>\n<h2><b>Un poema escondido en el c\u00f3digo<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">El nombre de la herramienta tiene una explicaci\u00f3n literaria. Dentro del c\u00f3digo, los investigadores encontraron estrofas de \u201cJabberwocky\u201d, el c\u00e9lebre poema sin sentido que Lewis Carroll incluy\u00f3 en A trav\u00e9s del espejo, la continuaci\u00f3n de Alicia en el pa\u00eds de las maravillas. De ah\u00ed el juego de palabras entre Sparrow, el nombre del grupo, y el poema.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">M\u00e1s all\u00e1 de la curiosidad, ESET destac\u00f3 una evoluci\u00f3n t\u00e9cnica. \u201cFamousSparrow sigue usando herramientas ofensivas de c\u00f3digo abierto para sus fines maliciosos. Antes, esas herramientas se usaban en paralelo con la puerta trasera del grupo. Con SparroWocky vemos que tambi\u00e9n tiene la capacidad de integrar c\u00f3digo abierto directamente en su propio malware\u201d, se\u00f1alaron los investigadores.<\/span><\/p>\n<h2><b>Por qu\u00e9 Am\u00e9rica Latina<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">FamousSparrow est\u00e1 activo desde al menos 2019 y fue documentado p\u00fablicamente por primera vez en 2021. ESET lo atribuye a los intereses de China con un alto grado de confianza. Seg\u00fan la empresa, el giro hacia Am\u00e9rica Latina podr\u00eda estar relacionado con la competencia geopol\u00edtica en la regi\u00f3n, en particular con iniciativas de Estados Unidos vinculadas a inversiones en energ\u00eda, miner\u00eda y telecomunicaciones.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Para los gobiernos latinoamericanos, el informe es una advertencia. Muchas instituciones p\u00fablicas de la regi\u00f3n funcionan con sistemas desactualizados y equipos de seguridad reducidos, lo que las convierte en blancos atractivos para el espionaje. Mantener los sistemas actualizados, monitorear el comportamiento an\u00f3malo de programas leg\u00edtimos y compartir informaci\u00f3n entre pa\u00edses son algunas de las medidas que recomiendan los especialistas para frenar este tipo de campa\u00f1as.<\/span><\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Durante a\u00f1os, el grupo de ciberespionaje conocido como FamousSparrow se dedic\u00f3 a espiar hoteles en distintas partes del mundo. Luego ampli\u00f3 su mira hacia gobiernos, organismos internacionales y empresas privadas. Ahora, seg\u00fan una nueva investigaci\u00f3n, su principal campo de operaciones est\u00e1 en Am\u00e9rica Latina. La empresa de ciberseguridad eslovaca ESET inform\u00f3 que, entre mediados de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":19904,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-19903","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19903"}],"version-history":[{"count":0,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19903\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/media\/19904"}],"wp:attachment":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}