Ettevõte Avast avaldas uuringu tulemused Mongoolia sertifitseerimiskeskuse MonPass serveri kompromiteerimise kohta, mis viis rakenduses tagaplaaniprogrammi lisamise järjekorrale, mida pakuti klientidele installimiseks. Analüüs näitas, et infrastruktuur oli kompromiteeritud ühe MonPassi avaliku Windowsi põhise veebiserveri häkkimise kaudu. Sellel serveril tuvastati kaheksa erineva häkkimise jälgi, mille tõttu paigaldati kaheksa veebiserverit ja tagaplaaniprogrammi kaugjuurdepääsu jaoks.
Sealhulgas kanti kahjulikud muudatused ka ametlikku klientide tarkvarasse, mis sisaldas tagaplaaniprogrammi 8. veebruarist kuni 3. märtsini. Lugu algas sellest, et vastuseks kliendi kaebusele veendus ettevõte Avast levitatud MonPassi ametlikul veebilehe installeril kahjulike muudatuste olemasolus. Probleemist teavitamise järel pakkusid MonPassi töötajad Avastile juurdepääsu häkitud ketta koopiale. serverile juhtumi uurimiseks.
Allikas: opennet.ru
