In der Client-Software der Zertifizierungsstelle MonPass wurde ein Backdoor gefunden.

Das Unternehmen Avast hat die Ergebnisse einer Untersuchung zur Kompromittierung des mongolischen Zertifizierungsservers MonPass veröffentlicht, die zur Installation eines Backdoors in der Anwendung fĂŒhrte, die den Kunden angeboten wurde. Die Analyse ergab, dass die Infrastruktur durch den Hack eines der öffentlichen Webserver von MonPass auf Windows-Basis kompromittiert wurde. Auf dem angegebenen Server wurden Spuren von acht verschiedenen Hacks gefunden, bei denen acht Webshells und Backdoors fĂŒr den entfernten Zugriff installiert wurden.

Darunter wurden auch bösartige Änderungen an der offiziellen Client-Software vorgenommen, die vom 8. Februar bis 3. MĂ€rz mit einem Backdoor ausgeliefert wurde. Die Geschichte begann damit, dass das Unternehmen Avast auf eine Kundenbeschwerde reagierte und sich von der Anwesenheit bösartiger Änderungen im ĂŒber die offizielle Website von MonPass verbreiteten Installer ĂŒberzeugt zeigte. Nach der Benachrichtigung ĂŒber das Problem gewĂ€hrten die Mitarbeiter von MonPass Avast Zugang zu einer Kopie des Images des gehackten Servers. Server zur Analyse des Vorfalls.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster