Navegación

El ataque a la cadena de suministro de QuickFox distribuye la puerta trasera FDMTP a través del instalador de Windows troyanizado.

fuente: https://thehackernews.com/2026/08/quickfox-supply-chain-attack-delivers.html

Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una herramienta de red privada virtual (VPN) y aceleración de red diseñada para usuarios chinos en el extranjero.

Según Fortinet FortiGuard Labs, el ataque a la cadena de suministro lleva activo al menos desde agosto de 2025 e implica una versión troyanizada de la aplicación para distribuir FDMTP, una puerta trasera utilizada por un grupo de ciberdelincuentes patrocinado por el Estado chino, identificado como Mustang Panda.

"El ataque se ejecuta mediante un archivo HTML modificado del renderizador Electron, que se utiliza para descargar y ejecutar un cargador basado en JavaScript", explicó el Equipo de Respuesta a Incidentes de FortiGuard. "Tras su ejecución, el cargador JavaScript identifica el punto final de la víctima para determinar si es un objetivo válido antes de descargar e instalar el implante FDMTP".

Últimas noticias

20 DE AGOSTO, 2026

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad c...

Leer artículo →
20 DE AGOSTO, 2026

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio d...

Leer artículo →
20 DE AGOSTO, 2026

Una vulnerabilidad en Elementor Pro podría permitir a atacantes no autenticados subir código PHP y ejecutarlo.

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito,...

Leer artículo →