Netwerkbeveiliger Fortinet waarschuwt voor de aanwezigheid van een backdoor in vpn-software QuickFox. De malafide code zou sinds augustus 2025 in de software aanwezig zijn. De ontwikkelaars hebben inmiddels een nieuwe versie uitgebracht waarin de backdoor is verwijderd. QuickFox is een applicatie die vpn- en proxytechnologie combineert en gericht is op Chinese overzeese gebruikers die toegang tot in China gehoste diensten willen hebben. Gebruikers zijn onder andere internationale studenten, zakenreizigers, expats en organisaties die toegang tot in China-gebaseerde applicaties en diensten in China moeten hebben, aldus Fortinet.
Aanvallers wisten de originele installatiesoftware van QuickFox van malware te voorzien. Nadat gebruikers de besmette software installeren downloadt de malware een script. Dat controleert als eerste of gamingplatform Steam niet draait. Vervolgens wordt gekeken of bepaalde andere applicaties wel actief zijn, zoals cryptosoftware, maar ook zakelijke applicaties. Op basis van deze controle wordt de volgende payload gedownload, wat uiteindelijk tot de installatie van de 'FDMTP backdoor' leidt.
Volgens Fortinet laat de controle zien dat het hier zeer vermoedelijk om cyberspionage gaat, in plaats van het willekeurig verspreiden van malware. Eerder onderzoek naar de betreffende backdoor liet ook zien dat die voor spionagedoeleinden wordt gebruikt. Via de backdoor kunnen aanvallers informatie van het systeem verzamelen en aanvullende code uitvoeren. De malafide code werd waarschijnlijk tussen 25 juli en 13 augustus vorig jaar toegevoegd. Na te zijn ingelicht hebben de ontwikkelaars een nieuwe versie uitgebracht waarin de malafide code is verwijderd. Hoe de code in de eerste plaats kon worden toegevoegd is niet bekend.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.