CiberLATAMbywhalemate

Peru surge em campanha do FamousSparrow

ESET atribuiu ao FamousSparrow a campanha com o backdoor SparroWocky. A CYFIRMA incluiu o Peru entre os países visados.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

A ESET atribuiu ao FamousSparrow uma campanha de ciberespionagem que substituiu o SparrowDoor pelo SparroWocky, um backdoor modular em C++. A CYFIRMA informou que o Peru está entre os países-alvo e detalhou técnicas como DLL sideloading, execução refletiva e exfiltração de arquivos.

A ESET atribuiu ao FamousSparrow uma campanha de ciberespionagem que passou a usar o SparroWocky, um backdoor modular escrito em C++, e apontou que o malware substituiu o SparrowDoor em operações recentes do grupo. A pesquisa também sustenta uma atribuição de alta confiança porque, em alguns dos primeiros ataques, a nova ferramenta foi implantada junto com o SparrowDoor, exclusivo do FamousSparrow.

¿Qué halló ESET sobre SparroWocky?

A ESET descreveu o SparroWocky como um backdoor modular desenvolvido em C++ e confirmou que ele assumiu o lugar do SparrowDoor em campanhas recentes do FamousSparrow. O The Hacker News também o identificou como um backdoor não reportado anteriormente e citou os pesquisadores Alexandre Côté Cyr e Romain Dumont, que o definiram com essas mesmas características técnicas.

O relatório da ESET, divulgado pela WeLiveSecurity, situa esse desenvolvimento dentro de uma expansão das operações do grupo na América Latina. Na mesma linha, Alam Rakamy, citando a ESET Research, indicou que a campanha e a ferramenta são associadas com alta confiança ao FamousSparrow pela coexistência inicial com o SparrowDoor.

¿Qué alcance regional se informó?

A CYFIRMA informou que o Peru figura entre os países-alvo citados em seu Weekly Intelligence Report de 1º de outubro de 2026. O relatório acrescenta que o SparroWocky usa DLL sideloading e execução refletiva em memória, além de capacidades para executar comandos, capturar telas e exfiltrar arquivos.

O dado sobre o Peru soma-se ao enfoque regional que a ESET descreveu para a atividade do FamousSparrow na América Latina. Ainda assim, o material disponível não identifica instituições peruanas específicas nem confirma a exfiltração de informação classificada.

¿Qué se puede afirmar sobre la atribución?

A atribuição pública aponta o FamousSparrow com alinhamento à China, de acordo com a análise citada pela ESET e reproduzida por veículos como o Infobae Peru. A base dessa atribuição, segundo a própria pesquisa, é a presença inicial do SparroWocky junto com o SparrowDoor, ferramenta associada ao grupo.

Por ora, o material disponível permite afirmar que o Peru aparece dentro do alcance observado da campanha e que o foco principal esteve em órgãos governamentais. Não há, nas fontes fornecidas, referência a alvos peruanos específicos nem confirmação oficial de impacto em sistemas nacionais.

Fontes

Ver todas