Kaynak: Dijital Biz’e iletilen açıklama.

Siber güvenlik şirketi ESET, Çin ile bağlantılı APT (Gelişmiş Kalıcı Tehdit) grubu FamousSparrow’un SparroWocky adlı yeni bir arka kapı programı geliştirdiğini ve bunu en azından Ağustos 2025’ten beri Latin Amerika’daki çeşitli ülkelerde dağıttığını açıkladı.

ESET araştırmacılarının tespitine göre arka kapı Arjantin, Ekvador, Guatemala, Honduras, Panama, Peru, Porto Riko ve Venezuela’daki devlet kurumlarına karşı kullanıldı. Grubun 2025 ortasından 2026’ya kadar ESET telemetrisinde kaydedilen hedeflerinin yüzde 90’ı bu bölgede yer aldı.

FamousSparrow, 2019 yılından beri aktif olduğu düşünülen bir siber casusluk grubu. ESET, grubu ilk olarak Eylül 2021’de ProxyLogon güvenlik açığını istismar ettiği sırada kamuoyuna duyurmuştu. Grup başlangıçta dünya çapındaki otelleri hedef almasıyla tanınıyordu; daha sonra hükümetleri, uluslararası kuruluşları, ticaret gruplarını, mühendislik şirketlerini ve hukuk firmalarını da hedef aldı.

Modüler bir C++ arka kapısı olan SparroWocky; rastgele dosyaları çalıştırma, TCP proxy’si olarak işlev görme, komut yürütme, dosya sızdırma ve periyodik ekran görüntüsü alma yeteneklerine sahip. Sızdırılan bilgiler RC4 ile şifrelenip TLS protokolü üzerinden gönderiliyor.

ESET, bölgeye yönelik bu odaklanmanın muhtemelen Çin’in, ABD’nin bölgedeki girişimlerine verdiği tepkiyi yansıttığını değerlendiriyor. Şirkete göre grubun faaliyetleri muhtemelen Çin’in, yerel hükümetlerin ABD baskılarına vereceği tepkiyi izlemesine yardımcı olmayı amaçlıyor.