Medium

QuickFox Supply Chain Attack Delivers FDMTP Backdoor via Trojanized Windows Installer

Was ist passiert?

Sicherheitsforscher von Fortinet FortiGuard Labs haben einen langfristigen Supply-Chain-Angriff auf QuickFox aufgedeckt. Die Angreifer verbreiteten eine manipulierte Version des VPN- und Netzwerk-Beschleunigungstools über trojanisierte Windows-Installer. Der Angriff läuft seit mindestens August 2025 und wird zur Verbreitung des FDMTP-Backdoors genutzt, der Angreifern vollständigen Fernzugriff auf infizierte Systeme ermöglicht.

Hintergrund & Bedeutung

QuickFox ist eine beliebte Anwendung für chinesische Nutzer im Ausland und genießt hohes Vertrauen. Supply-Chain-Angriffe gelten als besonders gefährlich, da sie vertrauenswürdige Software-Distributionskanäle kompromittieren. Der FDMTP-Backdoor ermöglicht Angreifern Remote Code Execution, Datenexfiltration und die Übernahme von Systemen. Diese Art von Angriffen zielt oft auf hochwertige Ziele ab und kann unbemerkt lange aktiv bleiben.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Überprüfen Sie alle Systeme auf QuickFox-Installationen und deinstallieren Sie diese umgehend. Aktualisieren Sie auf patched Versionen nur von offiziellen Quellen. Implementieren Sie Endpoint-Detection-and-Response-Lösungen zur Erkennung von FDMTP-Aktivitäten.

Langfristig: Etablieren Sie Software-Inventarisierung und Code-Signing-Verifikation. Überwachen Sie ausgehende Netzwerk-Verbindungen verdächtiger Prozesse. Schulen Sie Benutzer zur Vorsicht bei Software-Downloads und aktivieren Sie Application-Whitelisting.

Fazit

Der QuickFox-Angriff unterstreicht die kritische Bedeutung von Supply-Chain-Sicherheit. Organisationen müssen ihre Abhängigkeiten genauer überwachen und mehrschichtige Sicherheitsmaßnahmen implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/quickfox-supply-chain-attack-delivers-fdmtp-backdoor-via-trojanized-windows-installer/ #Netzwerksicherheit #NetworkSecurity #Firewall #VPN #DDoS #Cybersecurity #ITSecurity #CyberThreats #Botnet #DNS #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.08.2026
Alle CVEs ansehen