Minacce · 4 giorni fa

Exchange esposto diventa il varco per lo spy malware di FamousSparrow

ESET dice che FamousSparrow ha sostituito SparrowDoor con SparroWocky e lo ha usato almeno da agosto 2025 contro enti pubblici in America Latina. Il salto non è solo di nome: il gruppo ha spostato la sua cassetta degli attrezzi su un implant C++ modulare, pensato per cambiare capacità senza riscrivere tutto ogni volta.

SparroWocky può caricare moduli aggiuntivi, eseguire comandi, esfiltrare file e nascondere parte della propria attività con tecniche anti-analysis. Il punto d’ingresso resta però il più importante: ESET riferisce che FamousSparrow ha ottenuto accesso passando da server Microsoft Exchange esposti su Internet, quindi il rischio non è limitato ai bersagli già nominati ma a qualunque mail server raggiungibile pubblicamente nel perimetro dei target del gruppo.

Per chi gestisce Exchange esposto, il segnale è che il gruppo sta ottimizzando per persistenza operativa e cambi rapidi di funzionalità, non per una singola famiglia di malware statica. Il file name cambia; il varco resta riusabile.

Cronologia

Fonti

7 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-09-18

Editions

Storie correlate