Nel software client dell'autorità certificante MonPass è stata individuata una backdoor.

L'azienda Avast ha pubblicato i risultati di un'indagine sulla compromissione del server del centro di certificazione mongolo MonPass, che ha portato all'inserimento di un backdoor nell'applicazione offerta per l'installazione ai clienti. L'analisi ha rivelato che l'infrastruttura era stata compromessa tramite l'hacking di uno dei server web pubblici di MonPass basato su piattaforma Windows. Sul server in questione sono state trovate tracce di otto diversi attacchi, che hanno portato all'installazione di otto webshell e backdoor per l'accesso remoto.

In particolare, modifiche dannose sono state apportate anche al software client ufficiale, che è stato fornito con un backdoor dall'8 febbraio al 3 marzo. La storia è iniziata in risposta a una segnalazione di un cliente: l'azienda Avast ha confermato la presenza di modifiche dannose nell'installer distribuito tramite il sito ufficiale di MonPass. Dopo aver ricevuto la segnalazione, i tecnici di MonPass hanno fornito ad Avast l'accesso a una copia dell'immagine del disco compromesso. server per analizzare l'incidente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster