---
title: Chińskie hakerzy wykorzystują malware SparroWocky w szpiegostwie rządowym
url: https://www.dataloco.com/pl/chinskie-hakerzy-wykorzystuja-malware-sparrowocky-w-szpiegostwie-rzadowym
published: 2026-09-20T07:56:09+00:00
language: pl
section: Bezpieczeństwo
source: https://www.bleepingcomputer.com/news/security/chinese-hackers-use-sparrowocky-malware-in-govt-espionage-attacks/
organizations: ESET, FamousSparrow, SparroWocky, SparrowDoor, ProcAuditManager, SnapCart
publisher: Dataloco
---

# Chińskie hakerzy wykorzystują malware SparroWocky w szpiegostwie rządowym

Chińskie hakerzy z grupy FamousSparrow używają nowego backdooru o nazwie SparroWocky w kampaniach szpiegowskich przeciwko organizacjom rządowym w Ameryce Łacińskiej. Operacje trwają ponad rok i zastąpiły poprzedni backdoor o nazwie SparrowDoor. ESET wykryło złośliwe oprogramowanie w atakach na Argentynę, Ekwador, Gwatemalę, Honduras, Panamę, Peru, Portoryko i Wenezuelę. Badacze podejrzewają, że celem było zebranie informacji o odpowiedziach rządów Ameryki Łacińskiej na amerykańskie naciski wobec chińskich interesów gospodarczych. Malware jest napisany w C++, modułowy i zawiera kod z projektów open-source.

Zawiera mechanizmy antyanalizy, takie jak manipulowanie strukturami pamięci oraz patchowanie kodu w czasie działania. ESET zauważył, że malware rozprzestrzenia się przez side-loading DLL po odczytaniu RC4 zakodowanego ładunku w pliku .dat i mapowaniu go bezpośrednio w pamięci. ESET podkreśliło, że zagrożenie wykorzystuje MinHook do przechwytywania funkcji CreateThread, aby ukryć adres startowy przed produktami bezpieczeństwa. Malware ustanawia trwałość poprzez usługę Windows (ProcAuditManager) lub klucz rejestru (SnapCart) w rejestrze HKLM lub HKCU.

W telemetrii wykryto co najmniej 18 adresów C2 komunikujących się przez porty 443 lub 8080 lub za pośrednictwem HTTP i SOCKS5. Badacze podkreślili, że architektura i techniki unikania wskazują na silną znajomość wewnętrznych mechanizmów Windows i antyanalizy, co sugeruje dobrze zasobną i doświadczoną grupę zagrożeń. Raport ESET zawiera szczegółową analizę techniczną oraz listę wskaźników złośliwości (IoCs) związanych z tą działalnością.

## This story in other languages

- [Bahasa Indonesia](https://www.dataloco.com/id/hacker-china-pakai-malware-sparrowocky-untuk-serang-pemerintah-amerika-latin)
- [ไทย](https://www.dataloco.com/th/sparrowocky)
- [中文](https://www.dataloco.com/zh/sparrowocky)
- [Deutsch](https://www.dataloco.com/de/chinesische-hacker-nutzen-sparrowocky-malware-in-regierungs-und-regierungsorganisationen-in-lateinamerika)
- [Français](https://www.dataloco.com/fr/hackers-chinois-utilisent-le-malware-sparrowocky-dans-des-attaques-despionnage-gouvernemental)
- [Türkçe](https://www.dataloco.com/tr/cin-baglantili-casusluk-grubu-latin-amerikadaki-devlet-kurumlarina-sparrowocky-ile-sizdi)
- [Italiano](https://www.dataloco.com/it/gruppo-cinese-di-spionaggio-usa-malware-sparrowocky-contro-organizzazioni-governative-dellamerica-latina)
