据TechRadar报道,网络安全公司ESET说,被追踪多年的Salt Typhoon黑客组织已把活动重心转向拉丁美洲,并部署了名为SparroWocky的新型后门。ESET称,2025年中期至2026年期间,该组织针对阿根廷、厄瓜多尔、危地马拉、洪都拉斯、巴拿马、秘鲁、波多黎各和委内瑞拉,约90%的近期活动集中在这一地区。

ESET将Salt Typhoon称为中国国家支持的黑客组织,并称该组织自至少2019年以来攻击过西方国家多国电信巨头和政府机构。ESET还以FamousSparrow称呼该组织。研究人员说,这一轮攻击中部署的SparroWocky含有约30条命令,具备系统信息探测、文件窃取、截屏等功能。

关于投递方式,ESET说,后门通过一套“三叉戟”加载方案投放,其中包括一个合法可执行文件、一个恶意DLL和一个包含加密恶意软件的文件。攻击者通过侧加载DLL,在不被察觉的情况下部署恶意软件。

ESET认为,在这些拉美国家发现中国制造的恶意软件有些意外。拉美不能被视为中国的公开盟友,但中国在该地区拥有经济和外交影响力。ESET称这是一种“罕见情况”,并强调这很可能是对特朗普在该地区举措的回应。

ESET说,特朗普第二个总统任期带来美国在拉美利益的强硬重申,威胁到中国过去十年在能源、采矿和电信等领域培育的长期投资。ESET表示:“我们怀疑FamousSparrow的活动意在帮助中国更好地监测和预判当地政府对当前美国压力的反应。”