FamousSparrow explota los servidores de Exchange públicos para implementar SparroWocky Backdoor
Resumen Informativo
De acuerdo a la publicación titulada FamousSparrow explota los servidores de Exchange públicos para implementar SparroWocky Backdoor, difundida en fecha 17/09/2026 11:29, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
FamousSparrow ha introducido una nueva backdoor llamada SparroWocky después de irrumpir en los servidores públicos de Microsoft Exchange. Los analistas de Welivesecurity identificaron el malware como el nuevo implante principal de FamousSparrow, que reemplazó a SparrowDoor a partir de agosto de 2025.
El grupo, activo desde al menos 2019, estuvo previamente asociado con ataques que explotan ProxyLogon, mientras que informes recientes también detallaron la violación de Exchange de FamousSparrow de una red del sector energético. Welivesecurity dijo en un informe compartido con Cyber Security News (CSN) que SparroWocky es una backdoor modular en lenguaje C diseñada para el sigilo y el control flexible del operador. FamousSparrow explota servidores Exchange de cara al público FamousSparrow obtuvo acceso inicial explotando servidores Exchange de acceso público, según el mapeo de la intrusión realizado por los investigadores. WinDbg call stack view of an offuscated call to Sleep (Source – Welivesecurity) Una vez conectado, SparroWocky puede ejecutar comandos, mover o eliminar archivos, capturar capturas de pantalla y enviar material robado a través de su canal de comando y control.
La prioridad inmediata es aplicar parches los servidores Exchange orientados a Internet, eliminar o restringir el acceso público innecesario y verificar que los servidores ejecuten compilaciones actuales compatibles. Potencie su SOC con un contexto IoC instantáneo para una respuesta inmediata: integre la búsqueda de TI en su SOC La publicación FamousSparrow explota los servidores de intercambio públicos para implementar SparroWocky Backdoor apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | FamousSparrow explota los servidores de Exchange públicos para implementar SparroWocky Backdoor |
| Publicado: | 17/09/2026 11:29 |
| Enlace: | https://cybersecuritynews.com/famoussparrow-exploits |
| Consultado: | 17/09/2026 |