Pintu belakang dikesan dalam perisian klien MonPass CA

Avast telah menerbitkan hasil kajian terhadap kompromi pelayan pihak berkuasa pensijilan Mongolia MonPass, yang membawa kepada pemasukan pintu belakang ke dalam aplikasi yang ditawarkan untuk pemasangan kepada pelanggan. Analisis menunjukkan bahawa infrastruktur telah dikompromi melalui penggodaman salah satu pelayan web MonPass awam berdasarkan platform Windows. Jejak lapan penggodaman berbeza telah dikesan pada pelayan yang ditentukan, akibatnya lapan cangkerang web dan pintu belakang untuk akses jauh telah dipasang.

Antara lain, perubahan berniat jahat telah dibuat pada perisian pelanggan rasmi, yang dibekalkan dengan pintu belakang dari 8 Februari hingga 3 Mac. Kisah ini bermula apabila, sebagai tindak balas kepada aduan pelanggan, Avast menjadi yakin bahawa terdapat perubahan berniat jahat dalam pemasang yang diedarkan melalui laman web rasmi MonPass. Selepas dimaklumkan tentang masalah itu, pekerja MonPass memberikan Avast akses kepada salinan imej cakera pelayan yang digodam untuk menyiasat kejadian itu.

Sumber: opennet.ru

Tambah komen