Хакеры установили бэкдор на сервере одного крупнейших УЦ Монголии

Хакеры установили бэкдор на сервере одного крупнейших УЦ Монголии

Alexander Antipov

Как показало расследование, публичный web-сервер MonPass был взломан восемь раз.

image

Хакеры взломали сервер одного из крупнейших удостоверяющих центров Монголии MonPass и внедрили бэкдор в официальный клиент установки сертификатов. По данным компании Avast, бэкдор находился в приложении с 8 февраля по 3 марта нынешнего года.

Как показало расследование, публичный web-сервер MonPass был взломан восемь раз, на что указывают восемь разных web-шеллов и бэкдоров, найденных специалистами. По их словам, цель злоумышленников заключалась в заражении вредоносным ПО компьютеров в Монголии.

Несмотря на наличие доступа к скомпрометированному серверу MonPass, команде Avast не удалось точно установить, какая именно группировка причастна ко взлому. Представители MonPass никак не прокомментировали находки экспертов, но, судя по всему, компания «почистила» сервер и проинформировала пользователей, загрузивших вредоносный клиент, об инциденте.


Apple нагрела ИБ эксперта на 300 тысяч долларов, умные домашние ковры шпионят за людьми а в России планируют чипировать мозг гражданам. Смотрите очередной выпуск новостей на нашем Youtube канале.


Источник: Securitylab