ความปลอดภัย · 20 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Bahasa Indonesia
แฮกเกอร์จีนใช้มัลแวร์ SparroWocky ในการโจมตีข่าวกรองของรัฐบาล
กลุ่มข่าวกรองที่เกี่ยวข้องกับจีนชื่อ FamousSparrow ได้ใช้แบ็คดอร์ใหม่ที่ชื่อว่า SparroWocky ในการโจมตีองค์กรรัฐบาลในละตินอเมริกา
การดำเนินงานนี้เกิดขึ้นมาเป็นเวลากว่า 1 ปี โดยมัลแวร์ใหม่ได้แทนที่แบ็คดอร์ที่เคยใช้ก่อนหน้านี้คือ SparrowDoor
นักวิจัยจาก ESET พบว่า SparroWocky ถูกใช้ในการโจมตีที่มุ่งเป้าไปยังองค์กรในอาร์เจนตินา, เอกวาดอร์, กัวเตมาลา, ฮอนดูรัส, ปานามา, เปรู, เปอร์โตริโก และเวเนซุเอลา
นักวิจัยเชื่อว่าเป้าหมายของผู้ก่อการคือการเก็บรวบรวมข้อมูลข่าวสารเกี่ยวกับการตอบสนองของรัฐบาลในละตินอเมริกาต่อแรงกดดันที่เพิ่มขึ้นจากสหรัฐอเมริกาเกี่ยวกับผลประโยชน์ทางเศรษฐกิจของจีน
การวิเคราะห์ของ ESET เปิดเผยว่า SparroWocky เป็นแบ็คดอร์ที่มีโมดูลเต็มรูปแบบซึ่งรวมโค้ดจากโครงการโอเพนซอร์ส และมีฟีเจอร์ที่สามารถหลบเลี่ยงการวิเคราะห์ได้หลายอย่าง