Μια δημοφιλής εφαρμογή VPN με έδρα την Κίνα παραβιάστηκε κρυφά με σκοπό τη διανομή κακόβουλου λογισμικού σε ανυποψίαστους χρήστες, σύμφωνα με ερευνητές της εταιρείας κυβερνοασφάλειας Fortinet. Η επίθεση στόχευσε τις εκδόσεις της εφαρμογής QuickFox VPN για συστήματα Windows, ενώ η Fortinet πιθανολογεί ότι πίσω από την εκστρατεία βρίσκεται η γνωστή κινεζική ομάδα χάκερ Mustang Panda (γνωστή και ως Twill Typhoon). Οι ερευνητές εντόπισαν την απειλή σε κακόβουλο κώδικα JavaScript, ο οποίος βρισκόταν ενσωματωμένος σε αρχείο HTML του περιβάλλοντος Electron της νόμιμης εφαρμογής. Μόλις εκτελεστεί, το σκριπτ αναλύει το προφίλ του υπολογιστή για να επιβεβαιώσει αν αποτελεί «έγκυρο στόχο» και στη συνέχεια κατεβάζει ένα backdoor, ικανό να κατασκοπεύει τη δραστηριότητα του χρήστη και να εγκαθιστά επιπλέον επιβλαβή αρχεία. Αν και ο ακριβής τρόπος παραβίασης του QuickFox παραμένει άγνωστος, οι επιτιθέμενοι κατάφεραν να εισαγάγουν δύο γραμμές κώδικα που κατέβαζαν κρυφά δεδομένα από domain υπό τον έλεγχό τους. Η μολυσμένη περίοδος αφορά τις εκδόσεις 3.51.0 έως 3.55.5, οι οποίες εντοπίστηκαν για πρώτη φορά τον Αύγουστο του 2025.
