پرش به محتوای اصلی

طوفان نمکی چین، دولت آمریکای لاتین را با درب پشتی SparroWocky تازه توسعه یافته مشاهده کرد.

تک‌رادار۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۲۱:۰۵حدود 2 دقیقه مطالعه

این گروه تقریبا یک سال است که بر آمریکای لاتین متمرکز شده است.

ESET گزارش می دهد که طوفان نمک تمرکز خود را به آمریکای لاتین تغییر داده و آرژانتین، پرو، ونزوئلا و سایرین را تحت تاثیر قرار داده است.

گروه درپشتی جدید SparroWocky را با بیش از 30 دستور برای پروفایل، خروج و نظارت مستقر کرد.

محققان محور را به فشار مجدد ترامپ در منطقه مرتبط می‌کنند که سرمایه‌گذاری بلندمدت چین را تهدید می‌کند. Salt Typhoon دوباره به آمریکای لاتین منصوب شده است و ظاهرا همه اینها به دلیل "علاقه" مجدد دونالد ترامپ به این قاره است.

محققان امنیت سایبری ESET سال‌ها است که سالت تایفون، یک بازیگر تهدیدکننده تحت حمایت دولت چین را ردیابی کرده‌اند. این همان گروهی است که حداقل از سال 2019 در حال هک کردن غول های مخابراتی و سازمان های دولتی در سراسر جهان غرب است.

به گفته محققان، از اواسط سال 2025 و تا سال 2026، این گروه تعدادی از کشورهای آمریکای لاتین را هدف قرار داده است: آرژانتین، اکوادور، گواتمالا، هندوراس، پاناما، پرو، پورتوریکو و ونزوئلا. آنها در حال استقرار بدافزار کاملا جدید، درپشتی به نام SparroWocky، که دارای حدود 30 دستور مانند پروفایل سیستم، استخراج فایل، گرفتن اسکرین شات و موارد دیگر هستند دیده شد. ESET می گوید که حدود 90 درصد از تمام فعالیت های اخیر Salt Typhoon به این منطقه خاص اختصاص داده شده است.

یک اتفاق نادر

کشف بدافزار ساخت چین در این کشورها تا حدودی غافلگیرکننده است. آمریکای لاتین را نمی توان متحدی آشکار برای چینی ها در نظر گرفت، اما آنها از نظر اقتصادی و دیپلماتیک در منطقه کاملا تأثیرگذار هستند. ESET این توسعه را یک "رویداد نادر" می‌داند و تاکید می‌کند که این به احتمال زیاد پاسخی به ابتکارات ترامپ در منطقه است.

ESET می‌گوید: «دومین دوره ریاست‌جمهوری دونالد ترامپ تأیید مجدد تهاجمی بر منافع ایالات متحده در آمریکای لاتین را به همراه داشت، که سرمایه‌گذاری‌های بلندمدت مختلفی را که چین در دهه گذشته در سراسر این قاره در حوزه‌هایی مانند انرژی، معدن و مخابرات پرورش داده است، تهدید می‌کند.» ما گمان داریم که فعالیت‌های FamousSparrow (نام آنها طوفان نمک) برای کمک به چین برای نظارت بهتر و پیش‌بینی واکنش دولت‌های محلی به فشارهای فعلی ایالات متحده است.

ESET می گوید که درب پشتی از طریق یک طرح بارگذار trident ارائه می شود که از یک فایل اجرایی قانونی، یک DLL مخرب و یک فایل حاوی بدافزار رمزگذاری شده تشکیل شده است. با بارگذاری جانبی DLL، کلاهبرداران می توانند بدافزار را بدون شناسایی مستقر کنند.

از طریق ثبت نام

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

China's Salt Typhoon spotted probing Latin American government with newly developed SparroWocky backdoor

The group has been focused on Latin America for almost a year now.

همه‌ی اخبار سیاست