{"id":53121,"date":"2026-09-23T14:13:10","date_gmt":"2026-09-23T18:13:10","guid":{"rendered":"https:\/\/arumbear.com\/ve\/?p=53121"},"modified":"2026-09-23T14:16:29","modified_gmt":"2026-09-23T18:16:29","slug":"grupo-de-ciberespionaje-vinculado-a-china-centra-sus-operaciones-en-america-latina","status":"publish","type":"post","link":"https:\/\/arumbear.com\/ve\/grupo-de-ciberespionaje-vinculado-a-china-centra-sus-operaciones-en-america-latina\/","title":{"rendered":"Grupo de ciberespionaje vinculado a China centra sus operaciones en Am\u00e9rica Latina"},"content":{"rendered":"\n<p><em><strong>ESET Latinoam\u00e9rica identific\u00f3 el despliegue del grupo contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panam\u00e1, Per\u00fa, Puerto Rico y Venezuela, desde agosto de 2025.<\/strong><\/em><\/p>\n\n\n\n<p><a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/resources\/eset-smb-cyber-readiness-index-2026-global-edition.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, revela nuevos movimientos del grupo cibercriminal del tipo APT -ciberataque prolongado y sigiloso donde un intruso obtiene acceso a una red y permanece oculto durante un tiempo para robar datos o espiar- denominado \u201cFamousSparrow\u201d. En esta ocasi\u00f3n ESET descubri\u00f3 que el grupo ha desplegado un nuevo backdoor -c\u00f3digo oculto en un programa o sistema que permite entrar sin permiso y saltarse la seguridad- dirigido a varios pa\u00edses de Am\u00e9rica Latina al menos desde agosto de 2025.<\/p>\n\n\n\n<p>\u201cCreemos que este enfoque geogr\u00e1fico no es casual y probablemente refleje la respuesta de China a diversas iniciativas recientes de Estados Unidos en la regi\u00f3n. De hecho, el segundo mandato presidencial de Donald Trump ha supuesto <a href=\"https:\/\/www.chathamhouse.org\/2025\/12\/trump-corollary-us-security-strategy-brings-new-focus-latin-america-it-disordered-plan\" target=\"_blank\" rel=\"noreferrer noopener\">una reafirmaci\u00f3n agresiva de los intereses estadounidenses en Am\u00e9rica Latina<\/a>, algo que pone en riesgo varias inversiones estrat\u00e9gicas que China ha desarrollado en el continente durante la \u00faltima d\u00e9cada en sectores como la <a href=\"https:\/\/www.csis.org\/analysis\/power-moves-how-chinas-energy-investments-provide-durable-influence-south-america\" target=\"_blank\" rel=\"noreferrer noopener\">energ\u00eda<\/a>, la <a href=\"https:\/\/www.latinometrics.com\/articles\/mining-race\" target=\"_blank\" rel=\"noreferrer noopener\">miner\u00eda<\/a> y las <a href=\"https:\/\/www.bnamericas.com\/en\/features\/where-china-is-supplying-telecoms-in-latin-america\" target=\"_blank\" rel=\"noreferrer noopener\">telecomunicaciones<\/a>. Sospechamos que las actividades de FamousSparrow buscan ayudar a China a monitorear mejor y anticipar las reacciones de los gobiernos locales frente a las presiones actuales de Estados Unidos.\u201d, comentan desde el equipo de investigaci\u00f3n de ESET.<\/p>\n\n\n\n<p>FamousSparrow es un grupo de ciberespionaje vinculado a China que se cree que ha estado activo al menos desde 2019. Inicialmente era conocido por atacar hoteles en distintas partes del mundo, aunque tambi\u00e9n ha dirigido sus operaciones contra gobiernos, organizaciones internacionales, asociaciones comerciales, empresas de ingenier\u00eda y estudios jur\u00eddicos.<\/p>\n\n\n\n<p>Actualmente el grupo parece estar enfocado en objetivos de alto perfil en Am\u00e9rica Latina. Esta tendencia comenz\u00f3, como m\u00ednimo, en julio de 2025 y se ha mantenido con la llegada de un nuevo backdoor bautizado por ESET como SparroWocky. De hecho, entre mediados de 2025 y 2026, el 90 % de los objetivos del grupo registrados en la telemetr\u00eda de ESET se ubicaron en la regi\u00f3n.<\/p>\n\n\n\n<p>ESET observ\u00f3 el despliegue del nuevo backdoor contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panam\u00e1, Per\u00fa, Puerto Rico y Venezuela. Se trata de un caso poco habitual entre los grupos APT vinculados a China que el equipo de investigaci\u00f3n ven\u00eda monitoreando, ya que normalmente sus operaciones se distribu\u00edan entre distintas regiones del mundo durante per\u00edodos prolongados.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/09\/eset05.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"749\" src=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/09\/eset05.jpg\" alt=\"\" class=\"wp-image-53125\" srcset=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/09\/eset05.jpg 700w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/09\/eset05-280x300.jpg 280w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/09\/eset05-696x745.jpg 696w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/09\/eset05-393x420.jpg 393w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><figcaption class=\"wp-element-caption\">Perfil de las v\u00edctimas de SparroWocky<\/figcaption><\/figure><\/div>\n\n\n<p class=\"has-white-color has-text-color has-link-color wp-elements-313113e91638075cb511b478546c81c4\">a<\/p>\n\n\n\n<p>Si bien desde ESET afirman que a\u00fan no est\u00e1 claro si el aparente foco del grupo en Am\u00e9rica Latina responde a un mandato geogr\u00e1fico formal o si se trata de una prioridad temporal impulsada por las circunstancias geopol\u00edticas actuales, algunos casos parecen respaldar esta segunda hip\u00f3tesis. Por ejemplo, una de las entidades paname\u00f1as observadas por ESET entre los objetivos, est\u00e1 directamente involucrada en <a href=\"https:\/\/www.reuters.com\/world\/china\/panama-president-says-port-caught-in-us-china-dispute-2026-04-30\/\" target=\"_blank\" rel=\"noreferrer noopener\">la disputa comercial en torno a dos importantes puertos<\/a> ubicados en el \u00e1rea del canal, que hasta hace poco eran operados por una empresa con sede en China. Dado que la concesi\u00f3n otorgada a esa compa\u00f1\u00eda fue cuestionada legalmente por el gobierno paname\u00f1o a comienzos de 2025, desde ESET comentan que podr\u00eda ser probable que la operaci\u00f3n del grupo FamousSparrow buscara obtener informaci\u00f3n anticipada y privilegiada sobre las intenciones de las autoridades locales respecto de este asunto.<\/p>\n\n\n\n<p>En cuanto a la novedad de este hallazgo por parte de ESET se encuentra la identificaci\u00f3n de SparroWocky, un nuevo backdoor personalizado desarrollado en C++, que incorpora t\u00e9cnicas de evasi\u00f3n m\u00e1s sofisticadas para pasar desapercibido. Este backdoor con amplias capacidades, manipula estructuras de bajo nivel en memoria y modifica c\u00f3digo en tiempo de ejecuci\u00f3n para evadir la detecci\u00f3n. Adem\u00e1s, tiene la capacidad de cargar y ejecutar Beacon Object Files (BOF), un tipo especial de archivo ejecutable compatible con numerosas herramientas de red teaming y pruebas de penetraci\u00f3n. Este backdoor permite a FamousSparrow contar con las capacidades de desarrollo necesarias para integrar c\u00f3digo de proyectos de c\u00f3digo abierto directamente dentro de su propio backdoor personalizado.<\/p>\n\n\n\n<p><strong>Para saber sobre ESET y este hallazgo m\u00e1s ingrese a:<\/strong><br><a href=\"https:\/\/www.welivesecurity.com\/es\/investigaciones\/famoussparrow-america-latina-sparrowocky\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/investigaciones\/famoussparrow-america-latina-sparrowocky<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noreferrer noopener\">Conexi\u00f3n Segura<\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-cyan-bluish-gray-color has-alpha-channel-opacity has-cyan-bluish-gray-background-color has-background\"\/>\n\n\n\n<p><strong>Acerca de ESET&nbsp;<\/strong>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br>ESET\u00ae proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET\u00ae se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras cr\u00edticas e individuos. Ya sea protecci\u00f3n de endpoints, nube o dispositivos m\u00f3viles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y f\u00e1ciles de usar. La tecnolog\u00eda de ESET incluye detecci\u00f3n y respuesta s\u00f3lidas, cifrado ultraseguro y autenticaci\u00f3n multifactor. Con defensa en tiempo real las 24 horas, los 7 d\u00edas de la semana y un s\u00f3lido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evoluci\u00f3n exige un enfoque progresivo de la seguridad: ESET\u00ae est\u00e1 comprometido con una investigaci\u00f3n de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una s\u00f3lida red global de socios. <strong>Para obtener m\u00e1s informaci\u00f3n, visite <a href=\"https:\/\/www.eset.com\/latam\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.eset.com\/latam<\/a> o s\u00edganos en <a href=\"https:\/\/www.linkedin.com\/company\/eset-latinoamerica\" target=\"_blank\" rel=\"noreferrer noopener\">LinkedIn<\/a>,<a href=\"https:\/\/www.facebook.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\"> Facebook <\/a>y <a href=\"https:\/\/twitter.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">Twitter<\/a>.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n\n\n\n<p>Prensa: Arnaldo Fern\u00e1ndez<br>Comstat Rowland Comunicaciones Estrat\u00e9gicas Integrales<br><a href=\"https:\/\/comstatrowland.com\/\" data-type=\"link\" data-id=\"https:\/\/comstatrowland.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">www.comstatrowland.com<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET Latinoam\u00e9rica identific\u00f3 el despliegue del grupo contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panam\u00e1, Per\u00fa, Puerto Rico y Venezuela, desde agosto de 2025. ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, revela nuevos movimientos del grupo cibercriminal del tipo APT -ciberataque prolongado y sigiloso donde un intruso obtiene acceso a una red y <\/p>\n","protected":false},"author":3,"featured_media":53124,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[],"class_list":["post-53121","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/53121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/comments?post=53121"}],"version-history":[{"count":4,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/53121\/revisions"}],"predecessor-version":[{"id":53128,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/53121\/revisions\/53128"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/media\/53124"}],"wp:attachment":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/media?parent=53121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/categories?post=53121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/tags?post=53121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}