Fortinet FortiGuard Labsは、QuickFox VPNおよびネットワーク加速ツールにおいて、少なくとも2025年8月から継続しているサプライチェーン攻撃を明らかにした。攻撃者は、Windowsユーザーを対象にFDMTPバックドアを配布するために、トロイの木馬化されたアプリケーションを使用している。

攻撃は、ElectronレンダラーハンドラーのHTMLファイルを改ざんすることで実行され、JavaScriptベースのローダーをダウンロードして実行する。ローダーは、ターゲットの有効性を確認するためにフィンガープリントを取得し、その後FDMTPインプラントをダウンロードしてインストールする。

QuickFoxは、責任を明らかにした後、Windowsインストーラーから悪意のあるコンポーネントを削除し、バージョン3.59.6をリリースした。影響を受けた最も早いバージョンは3.0.51.0である。攻撃は、Windowsユーザーのみを対象としている。