W klienckim oprogramowaniu centrum certyfikacji MonPass zidentyfikowano backdoora
Firma Avast opublikowała wyniki badania kompromitacji serwera mongolskiego centrum certyfikacji MonPass, które doprowadziło do wprowadzenia backdoora do aplikacji oferowanej do zainstalowania klientom. Analiza wykazała, że infrastruktura została skompromitowana poprzez włamanie do jednego z publicznych serwerów internetowych MonPass działającego na platformie Windows. Na wskazanym serwerze wykryto ślady ośmiu różnych włamań, w wyniku których zainstalowano osiem webshelli […]
