מקור: The Hacker News

חוקרי אבטחה ממעבדות FortiGuard של חברת Fortinet חשפו מתקפת שרשרת אספקה ממושכת המכוונת כלפי QuickFox, כלי VPN והאצת רשת המיועד למשתמשים סינים בחו"ל. על פי הממצאים, התקיפה נמשכת לפחות מאז אוגוסט 2025 וכוללת הפצה של גרסה זדונית של התוכנה המותקנת במערכות הפעלה מסוג Windows. הגרסה הנגועה משמשת כווקטור להפצת דלת אחורית המכונה FDMTP, המאפשרת לתוקפים לבצע פעולות זדוניות במערכות הקורבנות. מדובר בפרצה משמעותית בשרשרת האספקה של האפליקציה, המנצלת את אמון המשתמשים בתוכנה המקורית כדי להחדיר רכיבי נוזקה שקטים לאורך זמן רב.
