MonPassi tõenduskeskuse kliendirakenduses avastati tagauks

Firma Avast avaldas uuringu tulemused Mongoolia tõenduskeskuse MonPass serveri kompromiteerimise kohta, mille tõttu paigaldati klientidele pakutavatesse rakendustesse tagauks. Analüüs näitas, et infrastruktuuri rünnati ühe avaliku MonPassi Windowsi platvormil töötava veebiserveri häkkimise kaudu. Antud serveris tuvastati kaheks erinevat häkkimist, mille tulemusena installiti kaheksa veebikesta ja tagaukse kaugjuhtimiseks.

Sealhulgas oli ametlikku kliendirakendust muudetud, mis sisaldas tagaukse alates 8. veebruarist kuni 3. märtsini. Lugu sai alguse sellest, et pärast kliendi kaebust veendus firma Avast ametlike MonPassi kodulehe kaudu levitatava paigaldustarkvara rikutuses. Probleemist teavitamise järel andis MonPassi töötajad Avasti spetsialistidele ligipääsu häkitud ketaspildi koopiale. serverilt selle juhtumi uurimiseks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster