מקור: The Hacker News

תמונת תקציר לחדשת סייבר: מתקפת שרשרת אספקה כנגד כלי ה-VPN QuickFox מפיצה את הדלת האחורית FDMTP

חוקרי אבטחה ממעבדות FortiGuard של חברת Fortinet חשפו מתקפת שרשרת אספקה ממושכת המכוונת כלפי QuickFox, כלי VPN והאצת רשת המיועד למשתמשים סינים בחו"ל. על פי הממצאים, התקיפה נמשכת לפחות מאז אוגוסט 2025 וכוללת הפצה של גרסה זדונית של התוכנה המותקנת במערכות הפעלה מסוג Windows. הגרסה הנגועה משמשת כווקטור להפצת דלת אחורית המכונה FDMTP, המאפשרת לתוקפים לבצע פעולות זדוניות במערכות הקורבנות. מדובר בפרצה משמעותית בשרשרת האספקה של האפליקציה, המנצלת את אמון המשתמשים בתוכנה המקורית כדי להחדיר רכיבי נוזקה שקטים לאורך זמן רב.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות