Fortinet waarschuwt voor backdoor in vpn-software QuickFox

maandag, 10 augustus 2026 (12:52) - Security.NL

In dit artikel:

Netwerkbeveiliger Fortinet waarschuwt voor een backdoor in vpn- en proxysoftware QuickFox. De applicatie is bedoeld voor Chinese gebruikers in het buitenland, onder wie internationale studenten, expats, zakenreizigers en organisaties die toegang nodig hebben tot diensten en applicaties in China. De malafide code was vermoedelijk tussen 25 juli en 13 augustus 2025 aan de officiële installatiesoftware toegevoegd en was in elk geval sinds augustus aanwezig.

Na installatie van de besmette software downloadde een script aanvullende malware. Het controleerde eerst of Steam actief was en onderzocht daarna welke andere, waaronder cryptografische en zakelijke, programma’s op het systeem draaiden. Op basis daarvan werd de uiteindelijke FDMTP-backdoor geïnstalleerd. Daarmee konden aanvallers systeeminformatie verzamelen en extra code uitvoeren.

Volgens Fortinet wijzen de gerichte controles en eerder onderzoek naar FDMTP erop dat de campagne waarschijnlijk voor cyberspionage was bedoeld, niet voor willekeurige malwareverspreiding. De ontwikkelaars brachten na de waarschuwing een nieuwe, opgeschoonde versie van QuickFox uit. Hoe aanvallers de originele software konden compromitteren, is nog onbekend.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'