Se ha descubierto un backdoor en el software cliente de la autoridad certificadora MonPass

La empresa Avast publicó los resultados de una investigación sobre la compromisión del servidor del centro de certificación mongol MonPass, que llevó a la inserción de un backdoor en la aplicación ofrecida para su instalación a los clientes. El análisis mostró que la infraestructura fue comprometida a través del hackeo de uno de los servidores web públicos de MonPass, que opera en la plataforma Windows. En el servidor mencionado se encontraron evidencias de ocho diferentes hacks, a través de los cuales se instalaron ocho webshells y backdoors para acceso remoto.

Entre tanto, se realizaron cambios maliciosos en el software oficial del cliente, que se entregó con un backdoor desde el 8 de febrero hasta el 3 de marzo. La historia comenzó cuando, en respuesta a una queja de un cliente, la empresa Avast verificó la existencia de cambios maliciosos en el instalador distribuido a través del sitio web oficial de MonPass. Después de ser notificados sobre el problema, los empleados de MonPass proporcionaron a Avast acceso a una copia de la imagen de disco comprometida. servidores para el análisis del incidente.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster