Perú entre los blancos del ciberespionaje chino: el ascenso de FamousSparrow en Latinoamérica
ESET alerta sobre la creciente actividad del grupo chino FamousSparrow contra gobiernos latinoamericanos, con Perú entre los principales objetivos.

Un informe de la firma eslovaca ESET Research, publicado el 17 de septiembre de 2026, reveló que el grupo de amenazas persistentes avanzadas (APT) conocido como FamousSparrow concentró la mayor parte de sus ataques en entidades gubernamentales de ocho países latinoamericanos, entre ellos Perú. La telemetría indica que entre mediados de 2025 y 2026 el 90 % de los objetivos registrados se hallaron en la región, señalando un giro geopolítico inesperado para un actor vinculado al régimen de China.
FamousSparrow y su evolución armamentista
Desde su aparición en 2021, FamousSparrow ha ido puliendo sus propias herramientas, pasando de la ya conocida SparrowDoor a una nueva puerta trasera llamada SparroWocky. Desarrollada en C++ y activa desde agosto de 2025, esta carga maliciosa permite ejecutar comandos, manipular archivos y capturar pantallas, convirtiendo cualquier equipo comprometido en un punto de acceso remoto para los operadores del grupo.
Cómo funciona SparroWocky
El malware se presenta como una arquitectura modular que se oculta dentro de procesos legítimos mediante técnicas de DLL sideloading, aprovechando bibliotecas de programas de confianza para cargar código malicioso. Además, ejecuta su código directamente en la memoria, lo que dificulta la detección por herramientas que solo analizan archivos estáticos. Gracias a esa capacidad de permanecer invisible durante meses, SparroWocky puede recolectar datos estratégicos sin levantar sospechas.
Latinoamérica como nuevo foco de atención
Los analistas de ESET atribuyen la concentración de ataques a la competencia geopolítica entre China y Estados Unidos por influir en la región. Iniciativas estadounidenses en energía, minería y telecomunicaciones habrían motivado a los operadores chinos a reforzar su presencia digital en Latinoamérica. A diferencia de otros APT que operan simultáneamente en varios continentes, FamousSparrow parece haber centralizado sus recursos en una zona donde los gobiernos están en pleno proceso de digitalizar servicios críticos.
Qué implica para el Estado peruano
Si bien el informe confirma que Perú figura entre los países objetivo, ESET no reveló qué organismos fueron vulnerados ni el volumen de información extraída. La ausencia de datos concretos no descarta riesgos para la confidencialidad de documentos internos, comunicaciones estratégicas y datos de infraestructura. Un acceso no autorizado a sistemas gubernamentales podría facilitar la obtención de información sobre proyectos de inversión, licitaciones y acuerdos internacionales, materiales de alto valor para un adversario que busca influir en decisiones de política pública.
En un escenario de ciberespionaje, el objetivo no es paralizar servicios ni exigir rescates, como ocurre en ataques de ransomware. El fin es permanecer oculto, recolectar datos y, eventualmente, utilizarlos para ejercer presión diplomática o económica. La aparición de SparroWocky evidencia una evolución técnica del grupo, que ahora cuenta con herramientas capaces de evadir los sistemas de detección tradicionales y de mantener el control remoto sobre los equipos comprometidos.
Las autoridades peruanas, al igual que sus pares de la región, tendrán que reforzar sus protocolos de defensa, actualizar los sistemas de detección de amenazas y promover la colaboración con equipos internacionales de respuesta ante incidentes. Mientras tanto, ESET continuará monitorizando la actividad de FamousSparrow y sus posibles ramificaciones en la infraestructura crítica de América Latina.
Explorá más noticias en nuestra sección: Mundo





