В клиентското ПО на удостоверяващия център MonPass е идентифициран бекдор
Компанията Avast публикува резултатите от разследването на компрометацията на сървъра на монголския удостоверяващ центр MonPass, което доведе до инжектиране на бекдор в приложението, предлагано за инсталиране на клиентите. Анализът показа, че инфраструктурата е била компрометирана чрез хакване на един от публичните уеб-сървъри на MonPass, базирани на платформата Windows. На посочения сървър бяха идентифицирани следи от осем различни хаквания, в резултат на което бяха инсталирани осем уебшел […]
