Das Unternehmen Avast hat die Ergebnisse einer Untersuchung zur Kompromittierung des mongolischen Zertifizierungsservers MonPass veröffentlicht, die zur Installation eines Backdoors in der Anwendung führte, die den Kunden angeboten wurde. Die Analyse ergab, dass die Infrastruktur durch den Hack eines der öffentlichen Webserver von MonPass auf Windows-Basis kompromittiert wurde. Auf dem angegebenen Server wurden Spuren von acht verschiedenen Hacks gefunden, bei denen acht Webshells und Backdoors für den entfernten Zugriff installiert wurden.
Darunter wurden auch bösartige Änderungen an der offiziellen Client-Software vorgenommen, die vom 8. Februar bis 3. März mit einem Backdoor ausgeliefert wurde. Die Geschichte begann damit, dass das Unternehmen Avast auf eine Kundenbeschwerde reagierte und sich von der Anwesenheit bösartiger Änderungen im über die offizielle Website von MonPass verbreiteten Installer überzeugt zeigte. Nach der Benachrichtigung über das Problem gewährten die Mitarbeiter von MonPass Avast Zugang zu einer Kopie des Images des gehackten Servers. Server zur Analyse des Vorfalls.
Quelle: opennet.ru
