L'azienda Avast ha pubblicato i risultati di uno studio sulla compromissione del server dell'ente di certificazione mongolo MonPass, che ha portato all'inserimento di un backdoor nell'applicazione offerta per l'installazione ai clienti. L'analisi ha mostrato che l'infrastruttura è stata compromessa tramite l'hacking di uno dei server web pubblici di MonPass basati su piattaforma Windows. Su tale server sono state trovate tracce di otto diversi attacchi, che hanno portato all'installazione di otto webshell e backdoor per accesso remoto.
Tra l'altro, modifiche dannose sono state apportate anche nel software cliente ufficiale, che è stato fornito con un backdoor dall'8 febbraio al 3 marzo. La storia è iniziata quando, in risposta a una lamentela di un cliente, l'azienda Avast ha confermato la presenza di modifiche dannose nell'installer distribuito attraverso il sito ufficiale di MonPass. Dopo essere stato avvisato del problema, il personale di MonPass ha fornito ad Avast l'accesso a una copia dell'immagine disco compromessa. server per analizzare l'incidente.
Fonte: opennet.ru
