ความปลอดภัย · 20 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Bahasa Indonesia

แฮกเกอร์จีนใช้มัลแวร์ SparroWocky ในการโจมตีข่าวกรองของรัฐบาล

black computer keyboard
Alexander Sinn / Unsplash

กลุ่มข่าวกรองที่เกี่ยวข้องกับจีนชื่อ FamousSparrow ได้ใช้แบ็คดอร์ใหม่ที่ชื่อว่า SparroWocky ในการโจมตีองค์กรรัฐบาลในละตินอเมริกา

การดำเนินงานนี้เกิดขึ้นมาเป็นเวลากว่า 1 ปี โดยมัลแวร์ใหม่ได้แทนที่แบ็คดอร์ที่เคยใช้ก่อนหน้านี้คือ SparrowDoor

นักวิจัยจาก ESET พบว่า SparroWocky ถูกใช้ในการโจมตีที่มุ่งเป้าไปยังองค์กรในอาร์เจนตินา, เอกวาดอร์, กัวเตมาลา, ฮอนดูรัส, ปานามา, เปรู, เปอร์โตริโก และเวเนซุเอลา

นักวิจัยเชื่อว่าเป้าหมายของผู้ก่อการคือการเก็บรวบรวมข้อมูลข่าวสารเกี่ยวกับการตอบสนองของรัฐบาลในละตินอเมริกาต่อแรงกดดันที่เพิ่มขึ้นจากสหรัฐอเมริกาเกี่ยวกับผลประโยชน์ทางเศรษฐกิจของจีน

การวิเคราะห์ของ ESET เปิดเผยว่า SparroWocky เป็นแบ็คดอร์ที่มีโมดูลเต็มรูปแบบซึ่งรวมโค้ดจากโครงการโอเพนซอร์ส และมีฟีเจอร์ที่สามารถหลบเลี่ยงการวิเคราะห์ได้หลายอย่าง