ESET Latinoamérica identificó nuevos movimientos del grupo de ciberespionaje vinculado a China conocido como FamousSparrow, con un foco operativo concentrado en América Latina. La investigación detectó el despliegue de un nuevo backdoor —código oculto que permite entrar sin permiso y eludir la seguridad— bautizado como SparroWocky.
El hallazgo se vinculó con ataques dirigidos a entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela, al menos desde agosto de 2025. En el relevamiento de la compañía, entre mediados de 2025 y 2026 el 90% de los objetivos registrados en su telemetría se ubicó en América Latina, un comportamiento que consideró poco habitual en grupos APT (amenaza persistente avanzada) asociados a China.
FamousSparrow es un grupo del tipo APT, caracterizado por ciberataques prolongados y sigilosos en los que un intruso obtiene acceso a una red y permanece oculto durante un tiempo para robar datos o espiar. ESET indicó que se cree que está activo al menos desde 2019. En sus campañas iniciales fue conocido por ataques contra hoteles en distintas partes del mundo, aunque también dirigió operaciones contra gobiernos, organizaciones internacionales, asociaciones comerciales, empresas de ingeniería y estudios jurídicos.
Lectura geopolítica del cambio de foco
El equipo de investigación de ESET vinculó la concentración regional con el contexto geopolítico. “Creemos que este enfoque geográfico no es casual y probablemente refleje la respuesta de China a diversas iniciativas recientes de Estados Unidos en la región”, comentan desde el equipo de investigación de ESET. En esa misma línea, agregaron que “sospechamos que las actividades de FamousSparrow buscan ayudar a China a monitorear mejor y anticipar las reacciones de los gobiernos locales”.
La compañía señaló que todavía no está claro si el aparente foco en América Latina responde a un mandato geográfico formal o a una prioridad temporal impulsada por las circunstancias actuales. Como ejemplo, mencionó que una de las entidades panameñas observadas entre los objetivos está directamente involucrada en una disputa comercial por dos puertos ubicados en el área del canal, que hasta hace poco eran operados por una empresa con sede en China.
Capacidades técnicas de SparroWocky
En el plano técnico, SparroWocky fue descripto como un backdoor personalizado desarrollado en C++ que incorpora técnicas de evasión más sofisticadas para pasar desapercibido. ESET detalló que manipula estructuras de bajo nivel en memoria y modifica código en tiempo de ejecución para evadir la detección.
Además, el backdoor puede cargar y ejecutar Beacon Object Files (BOF), un tipo de archivo ejecutable compatible con herramientas de red teaming y pruebas de penetración. Esa capacidad facilita integrar código de proyectos de código abierto dentro del propio backdoor personalizado.












