Kompania Avast publikoi rezultatet e një hetimi mbi kompromitimin e serverit të qendrës së certifikimit mongole MonPass, që çoi në futjen e një backdoor në aplikacionin që ofrohej për instalim për klientët. Analiza tregoi se infrastruktura ishte kompromituar përmes një sulmi në një nga serverët publikë web të MonPass bazuar në platformën Windows. Në serverin e caktuar u gjetën gjurmë të tetë sulmeve të ndryshme, duke rezultuar në vendosjen e tetë webshell-ëve dhe backdoor-ëve për akses të largët.
Përfshirë ndryshime malinje që ishin bërë edhe në softuerin zyrtar të klientit, i cili u shpërnda me backdoor nga 8 shkurt deri më 3 mars. Historia nisi kur, në përgjigje të një ankese nga një klient, kompania Avast u sigurua për praninë e ndryshimeve malinje në instaluesin që shpërndahej përmes faqes zyrtare të MonPass. Pas njoftimit për problemin, punonjësit e MonPass i dhanë Avast qasje në një kopje të imazhit të diskut të kompromituar. serverë për hetimin e incidentit.
Burimi: opennet.ru
