Qué ha encontrado ESET
ESET Research publicó el 17 de septiembre de 2026 un análisis sobre FamousSparrow, un grupo de ciberespionaje vinculado a China, y el backdoor SparroWocky. La investigación sitúa su despliegue contra entidades gubernamentales de Argentina, Ecuador, Guatemala, Honduras, Panamá, Perú, Puerto Rico y Venezuela.
La cronología es más larga que la fecha de publicación: ESET observó el nuevo implante desde agosto de 2025. La novedad es la lectura conjunta de esa actividad, el cambio de herramienta y la concentración geográfica, no el inicio de los ataques.
Un cambio de foco hacia América Latina
Entre mediados de 2025 y 2026, el 90 % de los objetivos de FamousSparrow registrados en la telemetría de ESET estaba en América Latina. La cifra no equivale al porcentaje de todas sus operaciones ni al número de organizaciones comprometidas.
ESET considera inusual que un actor alineado con China mantenga durante tanto tiempo una atención tan concentrada en una sola región. Su hipótesis es que la campaña busca ayudar a Pekín a anticipar la reacción de los gobiernos latinoamericanos ante el renovado interés de Estados Unidos y los intereses chinos en la zona.
Esa explicación debe leerse como una valoración de los investigadores. La telemetría permite describir a quién se dirigió la actividad y cuándo apareció el malware; no prueba por sí sola qué decisión política concreta motivó cada intrusión.
