Una investigación de ESET detectó actividad de FamousSparrow contra entidades gubernamentales de ocho países de la región y un nuevo programa oculto diseñado para permanecer dentro de las redes sin llamar la atención.
No todos los ciberataques buscan dinero ni provocan un daño visible de inmediato. Algunos están diseñados para entrar en una red, permanecer ocultos y recopilar información durante largos periodos. Ese es el tipo de operación que investigadores de ESET Latinoamérica identificaron recientemente en varios países de la región, entre ellos Ecuador.
El grupo detrás de estas acciones es FamousSparrow, una organización de ciberespionaje vinculada a China y activa, según los investigadores, al menos desde 2019. A lo largo de los años ha sido relacionada con ataques a hoteles, gobiernos, organizaciones internacionales, empresas de ingeniería y estudios jurídicos.
América Latina, en el centro de la actividad observada
ESET registró el despliegue de la campaña contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela. De acuerdo con la telemetría de ESET, entre mediados de 2025 y 2026 el 90 % de los objetivos de FamousSparrow identificados por la compañía se ubicaron en América Latina.
El patrón resulta poco habitual: los grupos APT —ataques prolongados y sigilosos cuyo objetivo es mantener acceso a una red— suelen repartir sus operaciones entre distintas regiones durante periodos extensos. En este caso, el interés aparece mucho más concentrado en la región.
Una “puerta trasera” creada para no llamar la atención
Uno de los principales hallazgos fue SparroWocky, un nuevo backdoor —o “puerta trasera”— bautizado por ESET. En términos simples, es un programa que permite mantener un acceso oculto a un sistema y saltarse controles habituales de seguridad.
Según el análisis técnico, fue desarrollado en C++ e incorpora mecanismos para modificar su comportamiento mientras se ejecuta y dificultar su detección. También puede cargar componentes adicionales, lo que amplía las herramientas disponibles para quien controla ese acceso.
¿Por qué la región? Aún no hay una respuesta definitiva
Los investigadores de ESET consideran dos posibilidades: que exista un interés geográfico específico o que se trate de una prioridad temporal relacionada con el contexto geopolítico. La investigación menciona, por ejemplo, un caso en Panamá vinculado a una entidad involucrada en la disputa comercial alrededor de puertos ubicados en el área del canal.
El equipo plantea como hipótesis que el foco regional podría relacionarse con el interés por anticipar decisiones de gobiernos latinoamericanos en medio de la competencia estratégica entre China y Estados Unidos. ESET aclara que esta interpretación no está confirmada y que el comportamiento del grupo todavía debe seguirse de cerca.
Lo importante para quien no trabaja en ciberseguridad
Este caso ayuda a entender que un ataque informático no siempre se parece a una pantalla bloqueada, un archivo perdido o un mensaje de rescate. En el ciberespionaje, el objetivo puede ser exactamente lo contrario: permanecer dentro de una red sin ser visto.
Por eso, investigaciones como esta son relevantes más allá del mundo técnico: muestran cómo la información digital y los sistemas de instituciones públicas también forman parte de las dinámicas de seguridad y competencia internacional que atraviesan a América Latina.


Be the first to comment