Keamanan · 20 September 2026

Juga diterbitkan dalam ไทย

Hacker China Pakai Malware SparroWocky untuk Serang Pemerintah Amerika Latin

a warning sign is posted on a barricade
Rob Martin / Unsplash

Hacker berkebangsaan China yang terafiliasi dengan organisasi kriminal berbahasa Mandarin telah memasuki sistem pemerintah Amerika Latin menggunakan malware SparroWocky. Operasi tersebut berlangsung lebih dari satu tahun dan menggantikan backdoor lama bernama SparrowDoor. Penelitian ESET menunjukkan bahwa serangan berlanjut ke 18 organisasi di Argentina, Ecuador, Guatemala, Honduras, Panama, Peru, Puerto Rico, dan Venezuela. Tim penelitian mengungkapkan bahwa SparroWocky merupakan backdoor berbasis C++ yang memanfaatkan kode dari proyek open-source.

Fitur keamanan malware meliputi manipulasi struktur memori, patching kode pada runtime, serta penghindaran analisis dengan mengubah proses pembuatan thread Windows. Penyerang menggunakan MinHook untuk menyembunyikan parameter awal thread sehingga terlihat seperti komponen Windows yang sah. Persistensi dicapai melalui layanan Windows ProcAuditManager atau kunci registri SnapCart di HKLM atau HKCU. ESET menemukan minimal 18 alamat C2 yang berkomunikasi melalui port 443 atau 8080 atau melalui proxy HTTP dan SOCKS5. Fokus serangan beralih ke Amerika Latin sejak pertengahan 2025. Analisis menunjukkan kemampuan teknis tinggi yang mencerminkan sumber daya yang terorganisir dan berpengalaman.

Hacker bermotivasi mengumpulkan informasi tentang respons pemerintah Amerika Latin terhadap tekanan ekonomi Amerika Serikat terhadap kepentingan ekonomi China.