Fortinet FortiGuard Labs ha revelado un ataque a la cadena de suministro en QuickFox VPN y la herramienta de aceleración de red que ha estado en curso desde al menos agosto de 2025. El ataque utiliza una aplicación troyanizada para distribuir el backdoor FDMTP a usuarios de Windows.
El ataque se lleva a cabo mediante la modificación del archivo HTML del renderizador Electron, que descarga y ejecuta un instalador basado en JavaScript. El instalador realiza una huella dactilar para determinar si el objetivo es válido y luego descarga e instala el implante FDMTP.
QuickFox eliminó los componentes maliciosos del instalador de Windows después de la divulgación responsable y lanzó la versión 3.59.6. La versión 3.0.51.0 se ha identificado como la versión afectada más temprana. El ataque ha apuntado únicamente a usuarios de Windows.
