Admin
Администратор
Китайская группа кибершпионажа FamousSparrow, связанная с государственными структурами, начала использовать новый бэкдор SparroWocky для атак на страны Латинской Америки. Этот вредоносный инструмент был замечен в действии с августа 2025 года. SparroWocky представляет собой модульный бэкдор, написанный на языке C++, и демонстрирует высокий уровень знаний разработчиков в области антианализа и внутреннего устройства Windows. Название бэкдора связано с тем, что ранние версии вредоносного ПО содержали первую строфу известного стихотворения Льюиса Кэрролла «Бармаглот». SparroWocky заменяет предыдущий инструмент группы — SparrowDoor, который использовался ранее. Новый бэкдор обладает широким набором функций, включая выполнение произвольных файлов, работу в качестве TCP-прокси и выполнение команд. Он также способен собирать информацию о заражённой системе, включая IP-адреса сетевых интерфейсов, и эксфильтрировать файлы. Кроме того, SparroWocky использует различные публичные проекты для обеспечения коммуникаций и уклонения от обнаружения, такие как Mbed TLS для установления защищённого канала связи с сервером управления и MinHook для сокрытия адресов новых потоков от средств защиты. Группа FamousSparrow, активная с 2019 года, сосредоточила свои усилия на высокопоставленных организациях в Латинской Америке, включая государственные структуры в Аргентине, Эквадоре, Гватемале, Гондурасе, Панаме, Перу, Пуэрто-Рико и Венесуэле. Мотивы группы остаются неясными, но её действия могут быть связаны с текущими геополитическими обстоятельствами.