🦅 Китайське угруповання FamousSparrow атакує Латинську Америку бекдором SparroWocky

Фахівці ESET викрили нову кампанію кібершпигунської групи FamousSparrow. Нападники розгортають новий модульний бекдор C++ під назвою SparroWocky. Шкідлива програма активується за допомогою методу DLL sideloading, що дозволяє непомітно впроваджувати основний код у пам’ять легітимних процесів Windows і обходити захисні механізми.

SparroWocky замінив застарілий інструмент SparrowDoor і містить відкриті бібліотеки Mbed TLS, MinHook та SilentMoonwalk для маскування мережевого трафіку й викликів процесів. Понад 90% цілей знаходяться в урядовому секторі країн Латинської Америки. Бекдор здатний викрадати файли, робити знімки екрана, виконувати команди та функціонувати як TCP-проксі.