fuente: https://thehackernews.com/2026/08/quickfox-supply-chain-attack-delivers.html
Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una herramienta de red privada virtual (VPN) y aceleración de red diseñada para usuarios chinos en el extranjero.
Según Fortinet FortiGuard Labs, el ataque a la cadena de suministro lleva activo al menos desde agosto de 2025 e implica una versión troyanizada de la aplicación para distribuir FDMTP, una puerta trasera utilizada por un grupo de ciberdelincuentes patrocinado por el Estado chino, identificado como Mustang Panda.
"El ataque se ejecuta mediante un archivo HTML modificado del renderizador Electron, que se utiliza para descargar y ejecutar un cargador basado en JavaScript", explicó el Equipo de Respuesta a Incidentes de FortiGuard. "Tras su ejecución, el cargador JavaScript identifica el punto final de la víctima para determinar si es un objetivo válido antes de descargar e instalar el implante FDMTP".
TP-Link reveló cinco vulnerabilidades en sus equipos de red gestionados por ISP. Los fallos afectan a sistemas de malla, routers, dispositivos PON y módems xDSL...
Leer artículo →Según los hallazgos publicados por el Centro de Investigación Avanzada de Trellix, un servicio de IA criminal recientemente descubierto, llamado MessiahGPT, se...
Leer artículo →La adopción de herramientas de codificación con IA por parte de los desarrolladores no se está ralentizando. Las mejoras en la productividad son reales y el sof...
Leer artículo →