Предполагаемые китайские хакеры взламывают правительственные учреждения по всей Латинской Америке, используя новый бэкдор, который исследователи называют «SparroWocky». Исследователь ESET Александр Коте Сир заявил, что следит за кампанией как минимум с августа 2025 года и отслеживал атаки на правительственные ведомства в Гватемале, Гондурасе, Пуэрто-Рико, Панаме, Венесуэле, Перу и Аргентине. Коте Сир добавил, что эта кампания является «редким явлением», поскольку обычно хакерские кампании, поддерживаемые китайским правительством, особенно те, которые продолжаются так долго, нацелены на несколько регионов. В длинном отчете о SparroWocky компания ESET предположила, что внимание Китая к Латинской Америке связано с возобновлением внимания президента США Дональда Трампа к этому региону после вступления в должность в прошлом году. Его администрация напрямую нацелена на долгосрочные инвестиции, которые Китай культивирует в регионе. В ESET заявили, что кампания, приписываемая давней китайской операции, известной как FamousSparrow, вероятно, «предназначена для того, чтобы помочь Китаю лучше отслеживать и предвидеть реакцию местных органов власти на текущее давление США». Одна из организаций, атакованных в Панаме, напрямую вовлечена в продолжающийся коммерческий спор по поводу двух крупных портов, расположенных в районе канала. Трамп выразил несогласие с китайскими компаниями, управляющими некоторыми портами, и попытался подорвать предполагаемый контроль Пекина над частями канала. ESET назвала вредоносную программу SparroWocky, потому что все первые образцы бэкдора содержали вступительную строфу стихотворения английского писателя Льюиса Кэрролла «Бармаглот». Бэкдор предназначен для того, чтобы затруднить анализ и показывает, что группа обладает глубокими знаниями внутренних систем Windows. По данным ESET, вредоносное ПО включает в себя код из проектов с открытым исходным кодом.
Источник: The Record — https://therecord.media/china-hackers-latin-america-espionage
Комментарии