UFOLABSNEWS Китайская группа FamousSparrow использует новый бэкдор SparroWocky в Латинской Америке.

Admin

Администратор

1789639865167



Китайская группа кибершпионажа FamousSparrow, связанная с государственными структурами, начала использовать новый бэкдор SparroWocky для атак на страны Латинской Америки. Этот вредоносный инструмент был замечен в действии с августа 2025 года. SparroWocky представляет собой модульный бэкдор, написанный на языке C++, и демонстрирует высокий уровень знаний разработчиков в области антианализа и внутреннего устройства Windows. Название бэкдора связано с тем, что ранние версии вредоносного ПО содержали первую строфу известного стихотворения Льюиса Кэрролла «Бармаглот». SparroWocky заменяет предыдущий инструмент группы — SparrowDoor, который использовался ранее. Новый бэкдор обладает широким набором функций, включая выполнение произвольных файлов, работу в качестве TCP-прокси и выполнение команд. Он также способен собирать информацию о заражённой системе, включая IP-адреса сетевых интерфейсов, и эксфильтрировать файлы. Кроме того, SparroWocky использует различные публичные проекты для обеспечения коммуникаций и уклонения от обнаружения, такие как Mbed TLS для установления защищённого канала связи с сервером управления и MinHook для сокрытия адресов новых потоков от средств защиты. Группа FamousSparrow, активная с 2019 года, сосредоточила свои усилия на высокопоставленных организациях в Латинской Америке, включая государственные структуры в Аргентине, Эквадоре, Гватемале, Гондурасе, Панаме, Перу, Пуэрто-Рико и Венесуэле. Мотивы группы остаются неясными, но её действия могут быть связаны с текущими геополитическими обстоятельствами.
 
Похожие темы
Admin UFOLABSNEWS Китайская группа Fire Ant использует маршрутизаторы Cisco для шпионажа. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Fire Ant взломала маршрутизаторы Cisco для кражи данных. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Silver Fox использует новый троян MODBEACON с шифрованным каналом управления. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Mustang Panda атаковала индийские госструктуры через подмену DLL. Новости в сети 0
Admin UFOLABSNEWS Китайская хакерская группа CL-STA-1062 атакует критическую инфраструктуру Юго-Восточной Азии с помощью нового бэкдора. Новости в сети 0
Admin UFOLABSNEWS Китайская хакерская группа использует новый бэкдор TinyRCT в атаках на Юго-Восточную Азию. Новости в сети 0
Admin Интересно Новая китайская кибершпионская группа OP-512 атакует устаревшие серверы. Новости в сети 0
Admin Интересно Китайская хакерская группа TA4922 расширяет фишинговые атаки на Европу и Южную Африку. Новости в сети 0
Admin Интересно Китайская группа TA416 атакует европейские правительства с помощью PlugX и фишинга. Новости в сети 0
Admin Интересно Китайская группа Red Menshen использует скрытые импланты BPFDoor для шпионажа через телекоммуникационные сети. Новости в сети 0
Admin UFOLABSNEWS Китайская метаигра Where Winds Meet привлекает 100 миллионов игроков. Новости в сети 0
Admin UFOLABSNEWS Китайская компания Longsys начала массовые поставки миниатюрных SSD для устройств с искусственным интеллектом. Новости в сети 0
Admin UFOLABSNEWS Китайская компания UBTECH представила гуманоидного робота U1 для общения и помощи в быту. Новости в сети 0
Admin Интересно Китайская команда Dragon Chilling лидирует на командном чемпионате мира по шахматам. Новости в сети 0
Admin Интересно Китайская полиция раскрыла сеть создателей трояна Silver Fox. Новости в сети 0
Admin Интересно Китайская компания Geedge Networks разрабатывает систему прогнозирования протестов. Новости в сети 0
Admin Интересно Китайская разведка использует облако Microsoft для кибершпионажа. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно Китайская полиция создала систему тотальной слежки за иностранцами. Новости в сети 0
Admin Интересно Китайская компания требует $8 млрд от Нидерландов за вмешательство в дела Nexperia. Новости в сети 0
Admin Интересно Китайская компания выпустила исправление после удалённого захвата газонокосилок. Новости в сети 0
Admin Интересно Китайская группировка Dragon Breath использует уязвимый драйвер для атак на Windows. Новости в сети 0
Admin Интересно Китайская обсерватория зафиксировала рекордный выброс энергии из космоса. Новости в сети 0
Admin Интересно Китайская компания Xpeng планирует выпустить летающий автомобиль уже в следующем году. Новости в сети 0
Admin Интересно Китайская компания раскрыла секретные маршруты американских бомбардировщиков. Новости в сети 0
Admin Интересно Китайская компания Unitree выводит на рынок доступного робота R1 через AliExpress. Новости в сети 0
Admin Интересно Китайская компания CAS Space запустила новую ракету и заявила о конкуренции с SpaceX. Новости в сети 0
Admin Интересно Китайская языковая модель Qwen3.5-9B получила полностью разблокированную версию. Новости в сети 0
Admin Интересно Китайская компания Qihoo 360 допустила утечку приватного SSL-ключа. Новости в сети 0
Support81 Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль Новости в сети 0
Support81 Невидимая империя: китайская разведка захватила киберпространство США Новости в сети 0
Support81 После TikTok настала очередь Temu: новая китайская угроза для данных американцев Новости в сети 0
L Интересно Китайская полиция арестовала организаторов пирамиды WoToken на $1 млрд Новости в сети 0
E Интересно Китайская хакерская группировка APT16 Полезные статьи 5
E Интересно Китайская хакерская группировка APT12 Полезные статьи 0
E Интересно Китайская хакерская группировка APT10 Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА INLINE Китайская биржа [Вывод трейдом] Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Китайская BTC Биржа Готовый софт 0
Admin UFOLABSNEWS Хакерская группа Slim Spider похищает данные криптокошельков в Бразилии. Новости в сети 0
Admin UFOLABSNEWS Группа Breeze Comet проводит сотни мошеннических операций через бразильские платежные системы. Новости в сети 0
Admin UFOLABSNEWS Группа хакеров FulcrumSec заявила о взломе Manchester Airports Group и краже 86 ГБ данных. Новости в сети 0
Admin UFOLABSNEWS Иранская хакерская группа Nimbus Manticore использует новые инструменты для атак. Новости в сети 0
Admin UFOLABSNEWS Группа ShinyHunters взяла на себя ответственность за утечку данных Ernst & Young. Новости в сети 0
Admin UFOLABSNEWS Новая группа Helix использует фишинг для кражи данных из SharePoint. Новости в сети 0
Admin UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Группа Armored Likho атакует государственные структуры и энергетический сектор. Новости в сети 0
Admin Интересно Группа INC Ransomware заявила о 830 жертвах с 2023 года, атакуя Veeam и периферийные устройства. Новости в сети 0
Admin Интересно Хакерская группа ShinyHunters заявила о взломе данных Ralph Lauren. Новости в сети 0
Admin Интересно Хакерская группа PCPJack захватила 230 серверов AWS, Google Cloud и Azure для создания скрытой сети SMTP. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0

Название темы