Perú aparece en campaña de FamousSparrow
ESET atribuyó a FamousSparrow una campaña con el nuevo backdoor SparroWocky. CYFIRMA incluyó a Perú entre los países objetivo.
ESET atribuyó a FamousSparrow una campaña de ciberespionaje que reemplazó SparrowDoor por SparroWocky, un backdoor modular en C++. CYFIRMA señaló que Perú figura entre los países objetivo y detalló técnicas como DLL sideloading, ejecución reflectiva y exfiltración de archivos.
ESET atribuyó a FamousSparrow una campaña de ciberespionaje que incorporó SparroWocky, un backdoor modular escrito en C++, y señaló que el malware reemplazó a SparrowDoor en operaciones recientes del grupo. La investigación también sostiene que la atribución tiene alta confianza porque, en algunos de los primeros ataques, la nueva herramienta fue desplegada junto con SparrowDoor, exclusiva de FamousSparrow.
¿Qué halló ESET sobre SparroWocky?
ESET describió a SparroWocky como un backdoor modular desarrollado en C++ y confirmó que tomó el lugar de SparrowDoor en campañas recientes de FamousSparrow. The Hacker News también lo identificó como un backdoor no reportado previamente y citó a los investigadores Alexandre Côté Cyr y Romain Dumont, quienes lo definieron con esas mismas características técnicas.
El reporte de ESET, difundido por WeLiveSecurity, ubica este desarrollo dentro de una expansión de las operaciones del grupo en América Latina. En la misma línea, Alam Rakamy, citando a ESET Research, indicó que la campaña y la herramienta se asocian con alta confianza a FamousSparrow por la coexistencia inicial con SparrowDoor.
¿Qué alcance regional se informó?
CYFIRMA informó que Perú figura entre los países objetivo señalados en su Weekly Intelligence Report del 1 de octubre de 2026. El reporte agrega que SparroWocky emplea DLL sideloading y ejecución reflectiva en memoria, además de capacidades para ejecutar comandos, tomar capturas de pantalla y exfiltrar archivos.
El dato sobre Perú se suma al enfoque regional que ESET describió para la actividad de FamousSparrow en América Latina. Sin embargo, el material disponible no identifica instituciones peruanas específicas ni confirma exfiltración de información clasificada.
¿Qué se puede afirmar sobre la atribución?
La atribución pública apunta a FamousSparrow con alineamiento con China, de acuerdo con el análisis citado por ESET y reproducido por medios como Infobae Perú. La base de esa atribución, según la propia investigación, es la presencia temprana de SparroWocky junto a SparrowDoor, una herramienta asociada al grupo.
Por ahora, el material entregado permite afirmar que Perú aparece dentro del alcance observado de la campaña y que el foco principal estuvo en organismos gubernamentales. No hay, en las fuentes provistas, una referencia a objetivos peruanos puntuales ni a una confirmación oficial de impacto en sistemas nacionales.
Fuentes
- ESET Research: China-aligned FamousSparrow expands operations in Latin America, targets governments with new backdooralamrakamy.com· Alam Rakamy
- Cyber espionage — Latest News, Reports & Analysisthehackernews.com· The Hacker News
- Perú en la mira del ciberespionaje chino: grupo de hackers concentró el 90% de sus objetivos en América Latinainfobae.com· Infobae Perú
- Un ciberataque podría exponer información militar y de seguridad nacional: ¿qué tan vulnerable está Perú?infobae.com· Infobae Perú
- FamousSparrow concentra suas operações na América Latina e implementa o novo backdoor SparroWockywelivesecurity.com· WeLiveSecurity / ESET Research
- Weekly Intelligence Report - 1 Oct 2026cyfirma.com· CYFIRMA



