Instalador do QuickFox VPN Comprometido Entregou Backdoor FDMTP
Um ataque de cadeia de suprimentos direcionado ao QuickFox VPN tem entregado o backdoor FDMTP desde agosto de 2025. Equipes de segurança devem revisar dependências de terceiros e canais de distribuição.
TL;DR
- Atacantes comprometeram o instalador do QuickFox VPN para entregar o backdoor FDMTP.
- O ataque de cadeia de suprimentos está ativo desde pelo menos agosto de 2025.
- Fortinet FortiGuard Labs descobriu o instalador Windows comprometido.
- QuickFox é popular entre usuários chineses no exterior para aceleração de rede.
- Organizações usando QuickFox devem verificar imediatamente a integridade do software.
Pesquisadores de cibersegurança da Fortinet FortiGuard Labs descobriram um ataque persistente de cadeia de suprimentos direcionando o QuickFox, uma ferramenta de VPN e aceleração de rede amplamente utilizada por usuários chineses no exterior. Os atacantes têm distribuído uma versão comprometida do instalador para Windows desde pelo menos agosto de 2025, que implanta o backdoor FDMTP em sistemas das vítimas.
Essa violação representa um risco significativo para organizações que dependem do QuickFox para comunicações seguras. O ataque demonstra como agentes de ameaça continuam explorando canais de distribuição de software para obter acesso inicial às redes-alvo. As equipes de segurança devem avaliar sua exposição e implementar medidas de verificação para instalações de softwares de terceiros.
Detalhes do Ataque
- O ataque envolveu um instalador modificado do QuickFox VPN para Windows distribuído por canais oficiais
- O backdoor FDMTP foi entregue como carga principal em sistemas comprometidos
- A violação inicial remonta a agosto de 2025, indicando uma operação de longo prazo
- O QuickFox serve principalmente usuários chineses no exterior que buscam serviços de aceleração de rede
Implicações de Segurança
- Ataques de cadeia de suprimentos como esse contornam defesas tradicionais de endpoints ao parecerem legítimos
- Organizações devem implementar verificações de integridade de software e validação de assinaturas digitais
- Aplicativos de terceiros exigem a mesma análise de segurança que softwares desenvolvidos internamente
- Equipes de resposta a incidentes devem monitorar indicadores de comprometimento do backdoor FDMTP
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.