Peru surge em campanha do FamousSparrow
ESET atribuiu ao FamousSparrow a campanha com o backdoor SparroWocky. A CYFIRMA incluiu o Peru entre os países visados.
A ESET atribuiu ao FamousSparrow uma campanha de ciberespionagem que substituiu o SparrowDoor pelo SparroWocky, um backdoor modular em C++. A CYFIRMA informou que o Peru está entre os países-alvo e detalhou técnicas como DLL sideloading, execução refletiva e exfiltração de arquivos.
A ESET atribuiu ao FamousSparrow uma campanha de ciberespionagem que passou a usar o SparroWocky, um backdoor modular escrito em C++, e apontou que o malware substituiu o SparrowDoor em operações recentes do grupo. A pesquisa também sustenta uma atribuição de alta confiança porque, em alguns dos primeiros ataques, a nova ferramenta foi implantada junto com o SparrowDoor, exclusivo do FamousSparrow.
¿Qué halló ESET sobre SparroWocky?
A ESET descreveu o SparroWocky como um backdoor modular desenvolvido em C++ e confirmou que ele assumiu o lugar do SparrowDoor em campanhas recentes do FamousSparrow. O The Hacker News também o identificou como um backdoor não reportado anteriormente e citou os pesquisadores Alexandre Côté Cyr e Romain Dumont, que o definiram com essas mesmas características técnicas.
O relatório da ESET, divulgado pela WeLiveSecurity, situa esse desenvolvimento dentro de uma expansão das operações do grupo na América Latina. Na mesma linha, Alam Rakamy, citando a ESET Research, indicou que a campanha e a ferramenta são associadas com alta confiança ao FamousSparrow pela coexistência inicial com o SparrowDoor.
¿Qué alcance regional se informó?
A CYFIRMA informou que o Peru figura entre os países-alvo citados em seu Weekly Intelligence Report de 1º de outubro de 2026. O relatório acrescenta que o SparroWocky usa DLL sideloading e execução refletiva em memória, além de capacidades para executar comandos, capturar telas e exfiltrar arquivos.
O dado sobre o Peru soma-se ao enfoque regional que a ESET descreveu para a atividade do FamousSparrow na América Latina. Ainda assim, o material disponível não identifica instituições peruanas específicas nem confirma a exfiltração de informação classificada.
¿Qué se puede afirmar sobre la atribución?
A atribuição pública aponta o FamousSparrow com alinhamento à China, de acordo com a análise citada pela ESET e reproduzida por veículos como o Infobae Peru. A base dessa atribuição, segundo a própria pesquisa, é a presença inicial do SparroWocky junto com o SparrowDoor, ferramenta associada ao grupo.
Por ora, o material disponível permite afirmar que o Peru aparece dentro do alcance observado da campanha e que o foco principal esteve em órgãos governamentais. Não há, nas fontes fornecidas, referência a alvos peruanos específicos nem confirmação oficial de impacto em sistemas nacionais.
Fontes
- ESET Research: China-aligned FamousSparrow expands operations in Latin America, targets governments with new backdooralamrakamy.com· Alam Rakamy
- Cyber espionage — Latest News, Reports & Analysisthehackernews.com· The Hacker News
- Perú en la mira del ciberespionaje chino: grupo de hackers concentró el 90% de sus objetivos en América Latinainfobae.com· Infobae Perú
- Un ciberataque podría exponer información militar y de seguridad nacional: ¿qué tan vulnerable está Perú?infobae.com· Infobae Perú
- FamousSparrow concentra suas operações na América Latina e implementa o novo backdoor SparroWockywelivesecurity.com· WeLiveSecurity / ESET Research
- Weekly Intelligence Report - 1 Oct 2026cyfirma.com· CYFIRMA



