Compania Avast a publicat rezultatele unei cercetări privind compromiterea serverului centrului de încredere mongol MonPass, care a dus la inserarea unui backdoor în aplicația oferită pentru instalare clienților. Analiza a arătat că infrastructura a fost compromisă prin hackuirea unuia dintre serverele web publice MonPass bazate pe platforma Windows. Pe serverul respectiv au fost identificate urme a opt hackuri diferite, rezultând în instalarea a opt webshell-uri și backdoor-uri pentru acces de la distanță.
Printre acestea, modificări malițioase au fost aduse și în software-ul oficial al clienților, care a fost livrat cu backdoor între 8 februarie și 3 martie. Povestea a început când, ca răspuns la o plângere a unui client, compania Avast a confirmat existența modificărilor malițioase în instalatorul distribuit prin site-ul oficial MonPass. După notificarea problemei, angajații MonPass au oferit Avast acces la o copie a imaginii de disc compromise. server pentru analiza incidentului.
Sursa: opennet.ro
