Fortinet FortiGuard Labs tarafından yapılan analiz, QuickFox adlı VPN ve ağ hızlandırma aracına karşı gerçekleştirilen kapsamlı bir tedarik zinciri saldırısını ortaya koymaktadır. Saldırı en az ağustos 2025'ten itibaren aktif olup, uygulamanın Truvalı bir sürümü üzerinden yönetilen bir arka kapı (backdoor) olan FDMTP kodu dağıtılmaktadır.

Saldırı tedarik zincirinin güvenliği açısından önemli bir tehdidi işaret etmektedir. Kötü niyetli aktörler, orijinal uygulamaya benzer şekilde sunulan Truvalı yükleyiciler aracılığıyla hedef sistemlere erişim sağlamaktadır. Bu tür saldırılar, son kullanıcıların kötü amaçlı yazılımı tanıdık ve yasal bir kaynaktan geldiği düşüncesiyle yüklemesine neden olabilmektedir.

Araştırma bulguları, kritik uygulamaların tedarik zincirinin güvenliğinin sağlanmasının önemini vurgulamaktadır. Kuruluşlar yazılım kaynağının doğrulanması, dijital imzaların kontrolü ve tedarik zinciri güvenliğine ilişkin en iyi uygulamaların uygulanması gerektiğini gösteren bu bulgular, BT güvenlik stratejilerinin güncellenmesini zorunlu kılmaktadır.