← Voltar ao blog

Instalador do QuickFox VPN Comprometido Entregou Backdoor FDMTP

Um ataque de cadeia de suprimentos direcionado ao QuickFox VPN tem entregado o backdoor FDMTP desde agosto de 2025. Equipes de segurança devem revisar dependências de terceiros e canais de distribuição.

TL;DR

  • Atacantes comprometeram o instalador do QuickFox VPN para entregar o backdoor FDMTP.
  • O ataque de cadeia de suprimentos está ativo desde pelo menos agosto de 2025.
  • Fortinet FortiGuard Labs descobriu o instalador Windows comprometido.
  • QuickFox é popular entre usuários chineses no exterior para aceleração de rede.
  • Organizações usando QuickFox devem verificar imediatamente a integridade do software.

Pesquisadores de cibersegurança da Fortinet FortiGuard Labs descobriram um ataque persistente de cadeia de suprimentos direcionando o QuickFox, uma ferramenta de VPN e aceleração de rede amplamente utilizada por usuários chineses no exterior. Os atacantes têm distribuído uma versão comprometida do instalador para Windows desde pelo menos agosto de 2025, que implanta o backdoor FDMTP em sistemas das vítimas.

Essa violação representa um risco significativo para organizações que dependem do QuickFox para comunicações seguras. O ataque demonstra como agentes de ameaça continuam explorando canais de distribuição de software para obter acesso inicial às redes-alvo. As equipes de segurança devem avaliar sua exposição e implementar medidas de verificação para instalações de softwares de terceiros.

Detalhes do Ataque

  • O ataque envolveu um instalador modificado do QuickFox VPN para Windows distribuído por canais oficiais
  • O backdoor FDMTP foi entregue como carga principal em sistemas comprometidos
  • A violação inicial remonta a agosto de 2025, indicando uma operação de longo prazo
  • O QuickFox serve principalmente usuários chineses no exterior que buscam serviços de aceleração de rede

Implicações de Segurança

  • Ataques de cadeia de suprimentos como esse contornam defesas tradicionais de endpoints ao parecerem legítimos
  • Organizações devem implementar verificações de integridade de software e validação de assinaturas digitais
  • Aplicativos de terceiros exigem a mesma análise de segurança que softwares desenvolvidos internamente
  • Equipes de resposta a incidentes devem monitorar indicadores de comprometimento do backdoor FDMTP

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Instalador do QuickFox VPN Comprometido Entregou Backdoor FDMTP — Agent Breach Blog | Agent Breach