Kompania Avast publikoi rezultatet e një studimi mbi komprometimin e serverit të autoritetit të certifikimit mongol MonPass, e cila çoi në futjen e një backdoori në aplikacionin që ofrohej për t'u instaluar nga klientët. Analiza tregoi se infrastruktura ishte komprometuar përmes hackimit të një nga serverëve web publikë të MonPass mbi platformën Windows. Në serverin e përmendur u gjetën prova të tetë hackimeve të ndryshme, si rezultat i të cilave u vendosën tetë webshell dhe backdoor për akses të largët.
Përfshirë ndryshime të dëmshme që u bënë edhe në softuerin zyrtar klient, i cili ishte shpërndarë me një backdoor nga 8 shkurt deri më 3 mars. Historia filloi nga fakti që, në përgjigje të një ankese nga klienti, kompania Avast e konfirmoi praninë e ndryshimeve të dëmshme në instaluesin e shpërndarë përmes faqes zyrtare të MonPass. Pas njoftimit për problemin, punonjësit e MonPass i siguruan Avast akses në një kopje të imazhit të diskut të komprometuar server për analizën e incidentit.
Burimi: opennet.ru
