JAVS法庭錄影軟體遭遇供應鏈攻擊,攻擊者在安裝程式植入後門
支付動態 · 2024-05-27

專供法院、看守所、議會透過錄影記錄會議過程的Justice AV Solutions(JAVS),特定版本檢視器的安裝程式,傳出被加入惡意程式的情況,此事也得到JAVS證實並進行內部清查,並重新提供無害的安裝檔案

資安業者Rapid7提出警告,他們發現在8.3.7版法庭錄影解決方案JAVS Viewer發現後門程式,攻擊者能夠藉此控制受害設備,呼籲已安裝該版本程式的用戶應儘速完整重設裝置,並重設相關的帳密因應,並改用8.3.8版的JAVS Viewer。

Justice AV Solutions(JAVS)是專門為法庭環境提供數位影音記錄開庭內容的美國軟體開發公司,他們的系統提供法庭、陪審團室、看守所、議會、聽證會、演講室使用,號稱全球有超過1萬處部署。

研究人員在本月10日著手調查一起事故,發現受害電腦存放JAVS Viewer應用程式的當中,名為fffmpeg.exe的檔案正在執行(正常應該ffmpeg.exe,而本次被偵測到異常的執行檔檔名卻多了1個f)。他們追蹤後發現,其感染來源是名為JAVS Viewer Setup 8.3.7.250-1.exe的執行檔,但值得留意的是,該檔案於3月5日自JAVS網站下載,卻經由發行授與者為Vanguard Tech Limited的Authenticode憑證進行簽署。

而上述的fffmpeg.exe運作過程裡,研究人員看到會執行加密處理的PowerShell指令碼,攻擊者藉此停用Windows事件追蹤器(ETW),並繞過反惡意程式碼掃描介面(AMSI)。

接著,研究人員看到對方從C2伺服器下載其他惡意程式的有效酬載,執行後會產生Python指令碼,搜刮電腦上瀏覽器的帳密資料。

他們與開源威脅情資比對,研判fffmpeg.exe與GateDoor、Rustdoor兩隻惡意程式有關。針對這起事故,研究人員登記為CVE-2024-4978進行列管。

對此,JAVS也在5月22日做出回應,表示他們藉由持續監控並與政府機關合作,察覺有人竄改他們在網站上提供的8.3.7版JAVS Viewer,隨後便撤下所有相關的檔案,並重設密碼,並對所有JAVS系統進行調查。

他們確認,JAVS.com網站上的檔案沒有再出現惡意軟體,再者,本次資安事故當中,JAVS原始碼、憑證、內部系統並未受到影響,其他版本軟體也並未受害。

該公司也呼籲已安裝該版本檢視器的用戶,應檢查是否有fffmpeg.exe的處理程式正在執行,藉此識別電腦是否遭遇相關攻擊。

熱門文章
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
首頁
遊戲
合作
發現
我的