Navegación

El ataque a la cadena de suministro de QuickFox distribuye la puerta trasera FDMTP a través del instalador de Windows troyanizado.

fuente: https://thehackernews.com/2026/08/quickfox-supply-chain-attack-delivers.html

Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una herramienta de red privada virtual (VPN) y aceleración de red diseñada para usuarios chinos en el extranjero.

Según Fortinet FortiGuard Labs, el ataque a la cadena de suministro lleva activo al menos desde agosto de 2025 e implica una versión troyanizada de la aplicación para distribuir FDMTP, una puerta trasera utilizada por un grupo de ciberdelincuentes patrocinado por el Estado chino, identificado como Mustang Panda.

"El ataque se ejecuta mediante un archivo HTML modificado del renderizador Electron, que se utiliza para descargar y ejecutar un cargador basado en JavaScript", explicó el Equipo de Respuesta a Incidentes de FortiGuard. "Tras su ejecución, el cargador JavaScript identifica el punto final de la víctima para determinar si es un objetivo válido antes de descargar e instalar el implante FDMTP".

Últimas noticias

18 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude Opus 5 para hackear el foro de OpenAI y acceder a repositorios internos.

Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Es probable que el cazador de recompensas por errores (bug bounty hunter) utilizara un LLM para crear el malware de robo de datos PhantomRaven

A financially motivated threat actor has been linked to the development and distribution of a JavaScript (JS)-based information stealer known as PhantomRaven vi...

Leer artículo →
18 DE SEPTIEMBRE, 2026

El nuevo malware para Android RatHat utiliza IA para automatizar el control del dispositivo.

Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores...

Leer artículo →