B
今週中
中国系国家支援アクターのFamousSparrowが、ラテンアメリカ諸国を標的に新しいバックドア「SparroWocky」を配備していること
📌 一言でいうと
中国系国家支援アクターのFamousSparrowが、ラテンアメリカ諸国を標的に新しいバックドア「SparroWocky」を配備していることが判明しました。このマルウェアはC++で記述されたモジュール式バックドアであり、高度なアンチ解析手法とWindows内部構造への深い知識を備えています。FamousSparrowは以前使用していたSparrowDoorからSparroWockyへ主力インプラントを移行したと分析されています。
🔍該当判定
- 中南米(ラテンアメリカ)に拠点がある、または現地法人とネットワークを接続している
- Windows OSを搭載したPCやサーバーを社内で利用している
- 政府機関や重要インフラ、外交に関連する業務に従事している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
EDR等のエンドポイント監視を強化し、不審なC++ベースのバイナリや未知のバックドア通信を検知できるよう設定してください。また、Windows OSの最新パッチ適用を徹底してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】中国系APT FamousSparrowによる新バックドア「SparroWocky」について
お疲れさまです。FamousSparrowによる新キャンペーンに関する情報共有です。
■ 概要
中国系国家支援アクターFamousSparrowが、ラテンアメリカを標的に新バックドア「SparroWocky」を配備しています。本マルウェアはC++で実装されており、高度なアンチ解析機能を持つことが特徴です。従来のSparrowDoorに代わり、現在の主力インプラントとして利用されています。
■ 影響範囲
- Windows OS環境(特にラテンアメリカ地域の組織が標的)
■ 対応手順
1. EDR/SIEMにおいて、不審なプロセスの挙動や未知の外部通信がないか監視を強化してください。
2. Windows内部構造を悪用する手法が用いられているため、OSおよび関連ソフトウェアを最新の状態に維持してください。
■ 参考情報
- ESET Technical Report
対応優先度: 中
対応期限: 継続的な監視
お疲れさまです。FamousSparrowによる新キャンペーンに関する情報共有です。
■ 概要
中国系国家支援アクターFamousSparrowが、ラテンアメリカを標的に新バックドア「SparroWocky」を配備しています。本マルウェアはC++で実装されており、高度なアンチ解析機能を持つことが特徴です。従来のSparrowDoorに代わり、現在の主力インプラントとして利用されています。
■ 影響範囲
- Windows OS環境(特にラテンアメリカ地域の組織が標的)
■ 対応手順
1. EDR/SIEMにおいて、不審なプロセスの挙動や未知の外部通信がないか監視を強化してください。
2. Windows内部構造を悪用する手法が用いられているため、OSおよび関連ソフトウェアを最新の状態に維持してください。
■ 参考情報
- ESET Technical Report
対応優先度: 中
対応期限: 継続的な監視
Subject: [Intel] New Backdoor "SparroWocky" Deployed by FamousSparrow
Dear team,
We are sharing intelligence regarding a new campaign by the China-aligned actor FamousSparrow.
■ Overview
FamousSparrow has been deploying a modular C++ backdoor named "SparroWocky" targeting organizations in Latin America. The malware is designed with sophisticated anti-analysis tricks and deep Windows internals knowledge, replacing the previously used SparrowDoor as the primary implant.
■ Scope
- Windows environments (primarily targeting Latin American sectors)
■ Recommended Actions
1. Enhance monitoring via EDR/SIEM for suspicious C++ binaries and anomalous outbound network traffic.
2. Ensure all Windows systems are fully patched to mitigate potential exploitation vectors.
■ Reference
- ESET Technical Report
Priority: Medium
Deadline: Ongoing monitoring
Dear team,
We are sharing intelligence regarding a new campaign by the China-aligned actor FamousSparrow.
■ Overview
FamousSparrow has been deploying a modular C++ backdoor named "SparroWocky" targeting organizations in Latin America. The malware is designed with sophisticated anti-analysis tricks and deep Windows internals knowledge, replacing the previously used SparrowDoor as the primary implant.
■ Scope
- Windows environments (primarily targeting Latin American sectors)
■ Recommended Actions
1. Enhance monitoring via EDR/SIEM for suspicious C++ binaries and anomalous outbound network traffic.
2. Ensure all Windows systems are fully patched to mitigate potential exploitation vectors.
■ Reference
- ESET Technical Report
Priority: Medium
Deadline: Ongoing monitoring