La société Avast a publié les résultats d'une étude sur la compromission du serveur de l'autorité de certification mongole MonPass, qui a conduit à l'insertion d'un backdoor dans l'application proposée à l'installation pour les clients. L'analyse a montré que l'infrastructure avait été compromise par le piratage de l'un des serveurs web publics de MonPass basé sur la plateforme Windows. Sur ce serveur, des traces de huit piratages différents ont été trouvées, entraînant l'installation de huit webshells et backdoors pour un accès à distance.
Des modifications malveillantes ont également été apportées au logiciel client officiel, qui était diffusé avec un backdoor du 8 février au 3 mars. L'histoire a commencé lorsque, en réponse à une plainte d'un client, la société Avast s'est assurée de la présence de modifications malveillantes dans l'installateur distribué via le site officiel de MonPass. Après notification du problème, les employés de MonPass ont fourni à Avast l'accès à une copie de l'image disque du système compromis. de serveurs pour analyser l'incident.
Source : opennet.ru
