Attaque supply chain QuickFox : backdoor FDMTP via Mustang Panda
5 août 2026 · Cybersécurité · FTNT,CRWD,S
Une attaque de la chaîne d'approvisionnement visant QuickFox, un VPN utilisé par les Chinois de l'étranger, est active depuis août 2025. Des attaquants liés à Mustang Panda ont trojanisé l'installateur Windows pour déployer le backdoor FDMTP via un fichier HTML Electron modifié. Le malware effectue un fingerprinting des victimes, vérifie l'absence de réinfection, et cible des professionnels utilisant des outils de développement, wallets crypto et logiciels d'entreprise. QuickFox a corrigé la faille dans la version 3.59.6 après divulgation responsable.