Navegación

El ataque a la cadena de suministro de QuickFox distribuye la puerta trasera FDMTP a través del instalador de Windows troyanizado.

fuente: https://thehackernews.com/2026/08/quickfox-supply-chain-attack-delivers.html

Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una herramienta de red privada virtual (VPN) y aceleración de red diseñada para usuarios chinos en el extranjero.

Según Fortinet FortiGuard Labs, el ataque a la cadena de suministro lleva activo al menos desde agosto de 2025 e implica una versión troyanizada de la aplicación para distribuir FDMTP, una puerta trasera utilizada por un grupo de ciberdelincuentes patrocinado por el Estado chino, identificado como Mustang Panda.

"El ataque se ejecuta mediante un archivo HTML modificado del renderizador Electron, que se utiliza para descargar y ejecutar un cargador basado en JavaScript", explicó el Equipo de Respuesta a Incidentes de FortiGuard. "Tras su ejecución, el cargador JavaScript identifica el punto final de la víctima para determinar si es un objetivo válido antes de descargar e instalar el implante FDMTP".

Últimas noticias

06 DE OCTUBRE, 2026

Ventoy: revitaliza tus memorias USB.

Ventoy es una utilidad gratuita que permite convertir memorias USB en pendrives multiarranque para guardar e instalar múltiples sistemas operativos. Seguro que...

Leer artículo →
06 DE OCTUBRE, 2026

Ingeniero condenado por bloquear más de 3.000 dispositivos en la red de su empresa.

Un exingeniero de infraestructura de una empresa industrial con sede en Nueva Jersey fue sentenciado a 32 meses de prisión por bloquear miles de dispositivos en...

Leer artículo →
06 DE OCTUBRE, 2026

Una grave vulnerabilidad de Atlassian permite a atacantes no autenticados leer archivos conocidos en 8 productos.

Una vulnerabilidad crítica en ocho productos de Atlassian Data Center, alojados por los propios clientes, permite a un atacante sin acceso de inicio de sesión l...

Leer artículo →