Mundo

Perú entre los blancos del ciberespionaje chino: el auge del grupo FamousSparrow en Latinoamérica

ESET detecta que el 90 % de los objetivos de FamousSparrow entre 2025 y 2026 fueron entidades gubernamentales latinoamericanas, incluido Perú.

Un informe publicado el 17 de septiembre de 2026 por la firma eslovaca de ciberseguridad ESET Research reveló que el grupo de amenazas persistentes avanzadas conocido como FamousSparrow dirigió la mayor parte de sus ataques a entidades gubernamentales de ocho países latinoamericanos, entre ellos Perú. Según la telemetría de la compañía, entre mediados de 2025 y 2026 el 90 % de los objetivos registrados se concentraron en la región, lo que marca un giro geopolítico inusual para un actor vinculado al régimen de China.

FamousSparrow y su nueva arma digital

El equipo de investigación describió a FamousSparrow como un colectivo especializado en espionaje informático que, desde 2021, ha ido perfeccionando sus propias herramientas. En la campaña más reciente el grupo dejó de usar la conocida SparrowDoor y pasó a operar con una puerta trasera de nombre SparroWocky, desarrollada en C++ y activa desde agosto de 2025. La nueva carga maliciosa permite ejecutar comandos, manipular archivos y capturar pantallas, convirtiendo cualquier equipo comprometido en un punto de acceso remoto para el atacante.

Cómo funciona SparroWocky

SparroWocky se presenta como una arquitectura modular que se oculta dentro de procesos legítimos mediante técnicas como el DLL sideloading, una práctica que aprovecha bibliotecas de programas de confianza para cargar código malicioso. Además, el malware ejecuta código directamente en la memoria, lo que dificulta su detección por herramientas que solo analizan archivos estáticos. Estas capacidades hacen que la puerta trasera pueda permanecer invisible durante meses, mientras recoge datos de interés estratégico.

América Latina como nuevo foco de atención

Los analistas de ESET atribuyen la concentración de ataques a la competencia geopolítica entre China y Estados Unidos por influir en la región. La firma señala que las recientes iniciativas estadounidenses en energía, minería y telecomunicaciones podrían haber motivado a los operadores chinos a reforzar su presencia digital en Latinoamérica. A diferencia de otros grupos APT que operan simultáneamente en varios continentes, FamousSparrow parece haber centrado sus recursos en una zona donde los gobiernos están en proceso de digitalizar servicios críticos.

Qué implica para el Estado peruano

Si bien el informe confirma que Perú figura entre los países objetivo, ESET no reveló qué organismos fueron vulnerados ni cuantificó el volumen de información extraída. La ausencia de datos concretos no descarta, sin embargo, riesgos para la confidencialidad de documentos internos, comunicaciones estratégicas y datos de infraestructura. Un acceso no autorizado a sistemas gubernamentales podría facilitar la obtención de información sobre proyectos de inversión, licitaciones y acuerdos internacionales, materiales de alto valor para un adversario que busca influir en decisiones de política pública.

En el contexto de una operación de ciberespionaje, el objetivo no es paralizar servicios ni exigir rescates, como ocurre en ataques de ransomware. El fin es permanecer oculto, recolectar datos y, eventualmente, utilizarlos para ejercer presión diplomática o económica. La aparición de SparroWocky evidencia una evolución técnica del grupo, que ahora cuenta con herramientas capaces de evadir los sistemas de detección tradicionales y de mantener el control remoto sobre los equipos comprometidos.

Las autoridades peruanas, al igual que sus pares de la región, deberán reforzar sus protocolos de defensa, actualizar los sistemas de detección de amenazas y promover la colaboración con equipos internacionales de respuesta ante incidentes. Mientras tanto, ESET continuará monitorizando la actividad de FamousSparrow y sus posibles ramificaciones en la infraestructura crítica de América Latina.

Artículos relacionados

Botón volver arriba
📻
EN VIVO

Bloqueador de anuncios detectado

¡Hola! Detectamos que estás usando un bloqueador de anuncios. CórdobaTeVe depende de anuncios publicitarios para subsistir y seguir brindando información de calidad. Si querés navegar libremente por nuestro sitio, necesitamos que desactives tu bloqueador de anuncios o que hagas una excepción en los ajustes de tu aplicación. Te garantizamos que todos los anuncios de nuestra web están curados por el staff de Google y son 100% seguros.