Fortinet FortiGuard Labs, QuickFox VPN ve ağ hızlandırma aracında en az Ağustos 2025'ten beri devam eden bir tedarik zinciri saldırısını ortaya koydu. Saldırı, Windows kullanıcılarına yönelik olarak FDMTP arka kapısını dağıtmak için trojanize edilmiş bir uygulama kullanıyor.

Saldırı, Electron renderer HTML dosyasının değiştirilmesiyle gerçekleştiriliyor ve JavaScript tabanlı bir yükleyiciyi indirip çalıştırıyor. Yükleyici, hedefin geçerli olup olmadığını belirlemek için parmak izi alıyor ve ardından FDMTP implantını indirip yükleyor.

QuickFox, sorumlu açıklama sonrasında Windows kurulumcusundan kötü amaçlı bileşenleri kaldırdı ve 3.59.6 sürümünü yayınladı. 3.0.51.0, etkilenen en erken sürüm olarak belirlenmiştir. Saldırı, yalnızca Windows kullanıcılarına hedef almıştır.