Компания Avast публикува резултатите от изследването за компрометиране на сървъра на монголския удостоверяващ център MonPass, което доведе до внедряване на бекдор в приложението, предлагано за инсталиране на клиентите. Анализът показа, че инфраструктурата е била компрометирана чрез хакване на един от публичните уеб-сървъри на MonPass, работещ на платформата Windows. На посочения сървър бяха открити следи от осем различни хаквания, в резултат на което бяха установени осем уебшел и бекдора за дистанционен достъп.
Включително, злонамерени изменения бяха направени и в официалния клиентски софтуер, който се доставяше с бекдор от 8 февруари до 3 март. Историята започна, когато в отговор на жалба на клиент компанията Avast установи наличието на злонамерени изменения в инсталатора, разпространяван през официалния сайт на MonPass. След уведомление за проблема, служителите на MonPass предоставиха на Avast достъп до копие на дисковия образ на компрометирания. сървър за анализ на инцидента.
Източник: opennet.ru
