La empresa Avast publicó los resultados de una investigación sobre la compromisión del servidor del centro de certificación mongol MonPass, que llevó a la inserción de un backdoor en la aplicación ofrecida para su instalación a los clientes. El análisis mostró que la infraestructura fue comprometida a través del hackeo de uno de los servidores web públicos de MonPass, que opera en la plataforma Windows. En el servidor mencionado se encontraron evidencias de ocho diferentes hacks, a través de los cuales se instalaron ocho webshells y backdoors para acceso remoto.
Entre tanto, se realizaron cambios maliciosos en el software oficial del cliente, que se entregó con un backdoor desde el 8 de febrero hasta el 3 de marzo. La historia comenzó cuando, en respuesta a una queja de un cliente, la empresa Avast verificó la existencia de cambios maliciosos en el instalador distribuido a través del sitio web oficial de MonPass. Después de ser notificados sobre el problema, los empleados de MonPass proporcionaron a Avast acceso a una copia de la imagen de disco comprometida. servidores para el análisis del incidente.
Fuente: opennet.ru
