حمله هکرهای چینی «فیمِساسپَرو» به دولتهای آمریکای لاتین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، پژوهشگران شرکت امنیت سایبری ایست (ESET) میگویند این کارزار دستکم از اوت ۲۰۲۵ ادامه داشته و سازمانهایی در گواتمالا، هندوراس، پورتوریکو، پاناما، ونزوئلا، پرو و آرژانتین را هدف قرار داده است.
الکساندر کوته سیر، پژوهشگر ایست، این کارزار را از جهاتی غیرمعمول توصیف کرده است؛ زیرا عملیاتهای سایبری وابسته به دولت چین معمولاً مناطق مختلف جهان را بهطور همزمان هدف قرار میدهند.
به گفته ایست، تمرکز طولانیمدت این عملیات بر آمریکای لاتین میتواند با افزایش توجه دولت دونالد ترامپ به این منطقه و تلاش واشنگتن برای مقابله با سرمایهگذاریهای بلندمدت چین در کشورهای آمریکای لاتین مرتبط باشد.
ایست این حملات را به گروه چینی فیمِساسپَرو (FamousSparrow) نسبت داده و احتمال داده است که هدف آن جمعآوری اطلاعات درباره واکنش دولتهای منطقه به فشارهای جدید آمریکا باشد.
یکی از سازمانهای هدف در پاناما نیز درگیر یک اختلاف تجاری درباره دو بندر مهم در محدوده کانال پاناما است؛ موضوعی که در سالهای اخیر مورد توجه دولت آمریکا قرار گرفته است.
نام اسپَروواکی (SparroWocky) از شعر جابرووُکی (Jabberwocky) اثر لوئیس کارول گرفته شده است؛ زیرا نخستین نمونههای این بدافزار حاوی بخش ابتدایی این شعر بودند.
این درِ پشتی برای دشوار کردن تحلیل امنیتی طراحی شده و به مهاجمان امکان سرقت فایل، تهیه تصویر از صفحه نمایش و جمعآوری اطلاعاتی مانند نشانی آیپی و نام کاربری سیستم را میدهد.
ایست میگوید این بدافزار از کدهای پروژههای متنباز نیز استفاده میکند.
گروه فیمِساسپَرو دستکم از سال ۲۰۱۹ فعال بوده و پیشتر با سوءاستفاده از آسیبپذیریهای مختلف، عملیات جاسوسی سایبری را در مناطق گوناگون انجام داده است.
این گروه ابتدا هتلها را هدف قرار میداد، اما بعدها حملات خود را به دولتها، انجمنهای تجاری، سازمانهای بینالمللی و شرکتهای حقوقی گسترش داد.
ایست همچنین اعلام کرده است که فیمِساسپَرو در گزارشهای عمومی با گروه چینی سالت تایفون (Salt Typhoon) یا طوفان نمک مرتبط شده؛ گروهی که مقامهای آمریکایی آن را به نفوذ به وزارت خزانهداری، شرکتهای بزرگ مخابراتی و یک سامانه ایمیل مورد استفاده کارکنان کنگره آمریکا متهم کردهاند.