طوفان نمکی چین، دولت آمریکای لاتین را با درب پشتی SparroWocky تازه توسعه یافته مشاهده کرد.
این گروه تقریبا یک سال است که بر آمریکای لاتین متمرکز شده است.
ESET گزارش می دهد که طوفان نمک تمرکز خود را به آمریکای لاتین تغییر داده و آرژانتین، پرو، ونزوئلا و سایرین را تحت تاثیر قرار داده است.
گروه درپشتی جدید SparroWocky را با بیش از 30 دستور برای پروفایل، خروج و نظارت مستقر کرد.
محققان محور را به فشار مجدد ترامپ در منطقه مرتبط میکنند که سرمایهگذاری بلندمدت چین را تهدید میکند. Salt Typhoon دوباره به آمریکای لاتین منصوب شده است و ظاهرا همه اینها به دلیل "علاقه" مجدد دونالد ترامپ به این قاره است.
محققان امنیت سایبری ESET سالها است که سالت تایفون، یک بازیگر تهدیدکننده تحت حمایت دولت چین را ردیابی کردهاند. این همان گروهی است که حداقل از سال 2019 در حال هک کردن غول های مخابراتی و سازمان های دولتی در سراسر جهان غرب است.
به گفته محققان، از اواسط سال 2025 و تا سال 2026، این گروه تعدادی از کشورهای آمریکای لاتین را هدف قرار داده است: آرژانتین، اکوادور، گواتمالا، هندوراس، پاناما، پرو، پورتوریکو و ونزوئلا. آنها در حال استقرار بدافزار کاملا جدید، درپشتی به نام SparroWocky، که دارای حدود 30 دستور مانند پروفایل سیستم، استخراج فایل، گرفتن اسکرین شات و موارد دیگر هستند دیده شد. ESET می گوید که حدود 90 درصد از تمام فعالیت های اخیر Salt Typhoon به این منطقه خاص اختصاص داده شده است.
یک اتفاق نادر
کشف بدافزار ساخت چین در این کشورها تا حدودی غافلگیرکننده است. آمریکای لاتین را نمی توان متحدی آشکار برای چینی ها در نظر گرفت، اما آنها از نظر اقتصادی و دیپلماتیک در منطقه کاملا تأثیرگذار هستند. ESET این توسعه را یک "رویداد نادر" میداند و تاکید میکند که این به احتمال زیاد پاسخی به ابتکارات ترامپ در منطقه است.
ESET میگوید: «دومین دوره ریاستجمهوری دونالد ترامپ تأیید مجدد تهاجمی بر منافع ایالات متحده در آمریکای لاتین را به همراه داشت، که سرمایهگذاریهای بلندمدت مختلفی را که چین در دهه گذشته در سراسر این قاره در حوزههایی مانند انرژی، معدن و مخابرات پرورش داده است، تهدید میکند.» ما گمان داریم که فعالیتهای FamousSparrow (نام آنها طوفان نمک) برای کمک به چین برای نظارت بهتر و پیشبینی واکنش دولتهای محلی به فشارهای فعلی ایالات متحده است.
ESET می گوید که درب پشتی از طریق یک طرح بارگذار trident ارائه می شود که از یک فایل اجرایی قانونی، یک DLL مخرب و یک فایل حاوی بدافزار رمزگذاری شده تشکیل شده است. با بارگذاری جانبی DLL، کلاهبرداران می توانند بدافزار را بدون شناسایی مستقر کنند.
از طریق ثبت نام
متن اصلی (انگلیسی)
China's Salt Typhoon spotted probing Latin American government with newly developed SparroWocky backdoor
The group has been focused on Latin America for almost a year now.