Navegación

El ataque a la cadena de suministro de QuickFox distribuye la puerta trasera FDMTP a través del instalador de Windows troyanizado.

fuente: https://thehackernews.com/2026/08/quickfox-supply-chain-attack-delivers.html

Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una herramienta de red privada virtual (VPN) y aceleración de red diseñada para usuarios chinos en el extranjero.

Según Fortinet FortiGuard Labs, el ataque a la cadena de suministro lleva activo al menos desde agosto de 2025 e implica una versión troyanizada de la aplicación para distribuir FDMTP, una puerta trasera utilizada por un grupo de ciberdelincuentes patrocinado por el Estado chino, identificado como Mustang Panda.

"El ataque se ejecuta mediante un archivo HTML modificado del renderizador Electron, que se utiliza para descargar y ejecutar un cargador basado en JavaScript", explicó el Equipo de Respuesta a Incidentes de FortiGuard. "Tras su ejecución, el cargador JavaScript identifica el punto final de la víctima para determinar si es un objetivo válido antes de descargar e instalar el implante FDMTP".

Últimas noticias

05 DE AGOSTO, 2026

Un servicio de phishing suplanta la identidad de RingCentral para robar cuentas de Microsoft 365.

La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-i...

Leer artículo
05 DE AGOSTO, 2026

Open VSX elimina 77 extensiones maliciosas de Evil Twin que extraían datos de desarrolladores.

Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiend...

Leer artículo
04 DE AGOSTO, 2026

GPT-Red: el modelo hacker de OpenAI

GPT-Red es un modelo secreto de OpenAI diseñado para actuar como un superhacker que detecta errores de seguridad antes de que los modelos sean publicados.

Leer artículo