ESET deteta novo malware SparroWocky utilizado em ciberespionagem contra governos da América Latina

A equipa de investigação da ESET identificou o backdoor SparroWocky, utilizado pelo grupo FamousSparrow contra governos na América Latina desde agosto de 2025.
ESET identifica nova ferramenta de espionagem: O backdoor SparroWocky
A equipa de investigação da ESET, reconhecida como a maior empresa europeia de cibersegurança, revelou recentemente a descoberta de um novo e sofisticado backdoor. Batizado de SparroWocky, esta ferramenta de intrusão tem sido a peça central de uma campanha de ciberespionagem conduzida pelo grupo FamousSparrow. De acordo com a ESET, este grupo, que possui alinhamento estratégico com os interesses da China, tem direcionado os seus esforços contra organizações governamentais em diversos países da América Latina.
A implementação do SparroWocky terá começado, pelo menos, em agosto de 2025. Esta nova ferramenta surgiu como sucessora do anterior backdoor utilizado pelo grupo, conhecido como SparrowDoor. Para quem não está familiarizado com a terminologia técnica, um backdoor (ou porta dos fundos) é um tipo de malware que permite a um atacante obter acesso remoto e não autorizado a um sistema informático, contornando os mecanismos normais de autenticação. No caso do SparroWocky, a ESET alerta para a sua eficácia em manter a persistência nos sistemas das vítimas, permitindo a extração contínua de informação sensível.
A curiosa origem literária do nome SparroWocky
Um detalhe intrigante partilhado pelos investigadores da ESET prende-se com a nomenclatura da ameaça. O nome SparroWocky foi atribuído porque as primeiras amostras de código analisadas pela empresa continham a primeira estrofe de “Jabberwocky”. Trata-se de um famoso poema do escritor, poeta e matemático inglês Lewis Carroll, autor da icónica obra “Alice no País das Maravilhas”. Esta inclusão de fragmentos literários no código de malware, embora rara, é por vezes utilizada por grupos de ciberespionagem para preencher o ficheiro ou como uma espécie de assinatura interna.
O foco estratégico na América Latina e a influência geopolítica
A telemetria da ESET indica que a tendência de ciberespionagem contra alvos de alto perfil na América Latina intensificou-se a partir de julho de 2025. Os dados são claros: entre meados de 2025 e ao longo de 2026, 90% dos alvos do grupo FamousSparrow registados nos sistemas da ESET situavam-se nesta região geográfica.
Alexandre Côté Cyr, investigador da ESET, destaca a raridade deste cenário: «Observámos a implantação do novo backdoor contra entidades governamentais na Argentina, Equador, Guatemala, Honduras, Panamá, Peru, Porto Rico e Venezuela. Trata-se de uma ocorrência rara entre os grupos de ciberespionagem alinhados com a China que a ESET acompanha, os quais são geralmente observados em várias regiões do mundo ao longo de um período tão prolongado».
Principais países visados nesta campanha:
- Argentina
- Equador
- Guatemala
- Honduras
- Panamá
- Peru
- Porto Rico
- Venezuela
A análise da ESET sugere que este aumento repentino e focado de atividade poderá ser uma resposta direta da China às recentes movimentações políticas e económicas dos Estados Unidos na região. Com o segundo mandato do Presidente Donald Trump, verificou-se uma reafirmação agressiva dos interesses norte-americanos na América Latina. Isto coloca em risco investimentos chineses de longo prazo em setores críticos como a energia, mineração e telecomunicações.
FamousSparrow: Um historial de ataques sofisticados
A ESET acompanha o grupo FamousSparrow há vários anos, estimando que o coletivo esteja ativo pelo menos desde 2019. A primeira documentação pública sobre este grupo foi feita pela ESET Research em setembro de 2021, quando o grupo explorou a vulnerabilidade ProxyLogon para atacar servidores de correio eletrónico. Inicialmente, o FamousSparrow ficou conhecido por visar o setor hoteleiro em vários países, mas a sua evolução demonstra um foco crescente em alvos de maior relevância política.
Para além de governos, o grupo tem no seu historial ataques contra:
- Organizações internacionais e associações empresariais;
- Empresas de engenharia;
- Escritórios de advogados de grande dimensão.
Um exemplo concreto da motivação económica e política apontado pela ESET envolve o Panamá. Uma das entidades visadas naquele país está diretamente ligada a um litígio comercial sobre dois grandes portos na zona do canal, que eram operados por uma empresa de sede chinesa. Isto reforça a tese de que a espionagem serve para monitorizar a reação dos governos locais às pressões externas e proteger ativos estratégicos.
O impacto para utilizadores e empresas em Portugal
Embora o foco atual do SparroWocky esteja na América Latina, estas descobertas da ESET são fundamentais para o ecossistema de cibersegurança em Portugal. Grupos de ciberespionagem (conhecidos como APT - Advanced Persistent Threats) testam frequentemente as suas ferramentas em determinadas regiões antes de as expandirem globalmente. A compreensão do funcionamento do SparroWocky permite que empresas e entidades públicas portuguesas reforcem as suas defesas contra vetores de ataque semelhantes.
A utilização de vulnerabilidades conhecidas, como a ProxyLogon mencionada pela ESET, serve de lembrete para a importância crítica da atualização imediata de sistemas e da monitorização de tráfego anómalo. Num mundo globalizado, uma ameaça detetada na Argentina hoje pode ser a base de um ataque em Lisboa amanhã.
Perguntas Frequentes
O que é o SparroWocky mencionado pela ESET?
O SparroWocky é um novo malware do tipo backdoor identificado pela ESET, utilizado para espionagem. Ele permite que atacantes remotos acedam e controlem computadores infetados, sendo usado principalmente contra alvos governamentais.
Quem é o grupo FamousSparrow?
É um grupo de ciberespionagem que a ESET considera estar alinhado com os interesses da China. Estão ativos desde 2019 e utilizam ferramentas avançadas para recolher informações de governos, empresas de engenharia e hotéis.
Por que razão a América Latina é o alvo principal neste momento?
Segundo a análise da ESET, a China poderá estar a utilizar a espionagem para monitorizar a influência dos Estados Unidos na região, protegendo os seus investimentos em setores como energia e telecomunicações perante as novas políticas comerciais americanas.
Leia também no netthings.pt
- eSUVs: As novas 'todo-o-terreno' elétricas que querem dominar a cidade e a montanha
- O Fim das Apps? Como a IA de 2026 está a Transformar o seu Telemóvel num Assistente Autónomo
- Extensão Maclean MCE389/391 com 5 Portas USB e USB-C: Vale a pena aproveitar esta oferta?
Siga o NetThings no Google News
Fique a par de todas as novidades tecnológicas em tempo real.
⭐ SEGUIR NO GOOGLE NEWS
Participar na conversa