El grupo de ciberespionaje conocido como FamousSparrow, vinculado con intereses estatales chinos, ha regresado al primer plano con una campaña altamente sofisticada, centrada esta vez en objetivos estadounidenses.
Tras varios meses de aparente inactividad, investigadores de ciberseguridad han detectado una oleada de ataques que emplean nuevas herramientas de espionaje, más sigilosas y eficaces, lo que ha encendido las alarmas en agencias de inteligencia y empresas privadas.
Con un historial que incluye intrusiones en cadenas hoteleras, gobiernos y entidades del sector privado, FamousSparrow ha demostrado una capacidad de adaptación y evolución técnica inquietante.
Su reaparición no solo confirma que sigue operativo, sino que ha perfeccionado su arsenal. Estados Unidos se ha convertido en el blanco principal, en un contexto global donde la competencia tecnológica y la rivalidad geopolítica con China alcanzan niveles sin precedentes.
FamousSparrow, un actor conocido en el ciberespionaje global
FamousSparrow fue identificado públicamente por primera vez en 2021, tras una investigación liderada por la firma de ciberseguridad ESET. En ese entonces, el grupo fue vinculado con ataques selectivos a organizaciones gubernamentales, hoteleras y de ingeniería civil en varios países, incluyendo Sudáfrica, Brasil, Canadá, Francia y Líbano. Su forma de operar estaba marcada por el uso de vulnerabilidades conocidas, como la entonces reciente explotación de Microsoft Exchange Server, para infiltrarse en redes críticas.
Lo que distinguía a FamousSparrow de otros grupos era su capacidad para mantenerse dentro de los sistemas comprometidos durante largos períodos, utilizando herramientas propias de espionaje y técnicas de movimiento lateral avanzadas. La discreción ha sido su sello: atacan sin dejar rastros evidentes, y sus herramientas parecen diseñadas para evadir soluciones de seguridad tradicionales.
Conectado con el espionaje chino
Aunque no existe una atribución oficial directa por parte de un gobierno, la mayoría de los expertos en ciberseguridad coinciden en que FamousSparrow actúa alineado con intereses del Estado chino. Sus objetivos, su metodología y su perfil técnico encajan con los patrones de grupos como APT27 o APT41, también considerados brazos digitales del aparato de inteligencia chino.
El hecho de que se dirijan sistemáticamente a infraestructuras críticas, sectores estratégicos y gobiernos refuerza la teoría de que no se trata de cibercriminales comunes, sino de agentes especializados en obtener inteligencia política, tecnológica y económica para beneficiar a una potencia global en competencia directa con Estados Unidos y sus aliados.
Nuevas herramientas, pero viejas intenciones
El regreso de FamousSparrow ha venido acompañado de una nueva herramienta bautizada como SparrowDoor, una puerta trasera (backdoor) de diseño avanzado que les permite mantener el acceso remoto a los sistemas comprometidos.
Esta herramienta es capaz de disfrazar su tráfico como si fuera tráfico legítimo de red, dificultando su detección incluso por sistemas de defensa bien configurados.
SparrowDoor puede ejecutarse como un servicio del sistema operativo, abrir puertos TCP arbitrarios, manipular archivos del sistema e incluso reiniciar servicios comprometidos sin activar alertas.
Además, su código ha sido diseñado para actualizarse automáticamente, lo que permite a los atacantes modificar su comportamiento sobre la marcha.
Ataques dirigidos a Estados Unidos
Lo más alarmante de esta nueva campaña es la elección de objetivos. Los últimos reportes indican que FamousSparrow ha concentrado sus esfuerzos en redes corporativas y gubernamentales de Estados Unidos, en especial en sectores como defensa, energía, telecomunicaciones y biotecnología.
Aunque no se han revelado nombres específicos de las entidades afectadas, sí se ha confirmado que varias organizaciones han sufrido brechas considerables en sus sistemas.
Los analistas advierten que esta nueva fase de ataques no solo busca recolectar información, sino también posicionarse estratégicamente dentro de infraestructuras críticas que podrían ser explotadas en caso de un conflicto político o económico más severo.
En este sentido, el espionaje se entrelaza con una dimensión táctica y de preparación para posibles escenarios futuros. Y es que, una de las características más peligrosas de FamousSparrow es su capacidad para adaptarse a las defensas que encuentra en el camino.
En esta última campaña, los atacantes han demostrado un conocimiento profundo de los sistemas operativos, las arquitecturas de red y las configuraciones específicas de seguridad de sus víctimas. Y, además, han utilizado certificados digitales robados para firmar sus herramientas y engañar a los sistemas de detección de malware.

































