Perú bajo la lupa del ciberespionaje chino: el ascenso de FamousSparrow en Latinoamérica
ESET revela que el grupo chino FamousSparrow ha intensificado sus ataques a gobiernos latinoamericanos, con Perú como uno de sus principales blancos.

El pasado 17 de septiembre de 2026 la firma eslovaca de ciberseguridad ESET Research dio a conocer un informe que apunta a FamousSparrow, un grupo de amenazas persistentes avanzadas (APT) vinculado al régimen chino, como responsable de la mayor parte de los ataques dirigidos a gobiernos de ocho naciones latinoamericanas, entre ellas Perú. La telemetría recopilada entre mediados de 2025 y 2026 muestra que el 90 % de los objetivos registrados se concentraron en la región, marcando un giro geopolítico que sorprende a analistas de seguridad.
FamousSparrow despliega su nueva herramienta SparroWocky
Según el equipo de investigación de ESET, FamousSparrow ha dejado atrás la conocida puerta trasera SparrowDoor para operar con SparroWocky, un malware escrito en C++ que entró en acción en agosto de 2025. La carga maliciosa permite ejecutar comandos, manipular archivos y capturar pantallas, convirtiendo cualquier equipo comprometido en un punto de acceso remoto para los atacantes. La evolución técnica del grupo sugiere una mayor capacidad para permanecer oculto y recolectar información estratégica durante meses.
Arquitectura modular y técnicas de ocultación
SparroWocky se oculta dentro de procesos legítimos mediante DLL sideloading, aprovechando bibliotecas de programas de confianza para cargar código malicioso. Además, ejecuta su lógica directamente en la memoria, lo que dificulta la detección por herramientas que solo analizan archivos estáticos. Estas tácticas hacen que la puerta trasera sea prácticamente invisible para los sistemas de defensa tradicionales, obligando a los equipos de seguridad a actualizar sus metodologías de detección.
Latinoamérica como nuevo foco de la rivalidad geopolítica
Los analistas de ESET atribuyen la concentración de ataques a la pugna entre China y Estados Unidos por influir en la región. Iniciativas estadounidenses en sectores clave como energía, minería y telecomunicaciones habrían encendido la alarma en Pekín, que decidió reforzar su presencia digital en Latinoamérica. A diferencia de otros grupos APT que operan simultáneamente en varios continentes, FamousSparrow parece haber centrado sus recursos donde los gobiernos están en proceso de digitalizar servicios críticos, ofreciendo un terreno fértil para el espionaje.
Repercusiones para el Estado peruano
El informe confirma que Perú figura entre los países objetivo, aunque ESET no reveló qué organismos fueron vulnerados ni el volumen de datos extraídos. La ausencia de cifras concretas no descarta riesgos para la confidencialidad de documentos internos, comunicaciones estratégicas y datos de infraestructura. Un acceso no autorizado a sistemas gubernamentales podría facilitar la obtención de información sobre proyectos de inversión, licitaciones y acuerdos internacionales, materiales de alto valor para quien busque ejercer presión diplomática o económica.
En una operación de ciberespionaje el objetivo no es paralizar servicios ni pedir rescates, como ocurre en ataques de ransomware. La meta es permanecer oculto, recolectar datos y, eventualmente, utilizarlos como moneda de cambio en la arena internacional. La aparición de SparroWocky evidencia una evolución que obliga a los gobiernos a reforzar sus protocolos de defensa, actualizar los sistemas de detección y promover la colaboración con equipos internacionales de respuesta ante incidentes.
Las autoridades peruanas, al igual que sus pares de la región, deberán invertir en capacitación de personal, implementar soluciones de detección basadas en comportamiento y establecer canales de intercambio de inteligencia con aliados. Mientras tanto, ESET continuará monitorizando la actividad de FamousSparrow y sus posibles ramificaciones en la infraestructura crítica latinoamericana.
Explorá más noticias en nuestra sección: Mundo



