Tietoturvayhtiö sai käsiinsä harvinaisen pohjoiskorealainen virustorjuntaohjelman - sisältää tuttuja osia

Tietoturvayhtiö Checkpoint kertoo saaneensa käsiinsä harvinaisen pohjoiskoreassa käytössä olevan SiliVaccine-virustorjuntaohjelman.

Yhtiön mukaan ohjelman lähdekoodissa on osia, jotka ovat identtisiä japanilaisen Trend Micron virustorjuntaohjelman koodin kanssa. Suurin osa vastaavuuksista oli huolellisesti peitetty.

Check Pointin tutkijat arvioivat, että tämä on ollut mahdollista vain, jos SiliVaccinen kehittäjillä on ollut suora pääsy Trend Micron ohjelman keskeisiin ohjelmakomponentteihin.

SiliVaccine päästää kuitenkin läpi yhden tietyn haittaohjelmatunnisteen, jonka Trend Micron ohjelma tunnistaa ja estää.

Trend Micro kommentoi, ettei se ole koskaan tehnyt yhteistyötä Pohjois-Korean kanssa.

Se ei ota kantaa Check Pointin käsiinsä saaman ohjelman autenttisuuteen, mutta toteaa, että siinä on hyödynnetty yli 10 vuotta vanhaa Trend Micron virustorjuntatuotteiden ydinohjelmaa, jota on käytetty useissa Trend Micron ja kolmansien osapuolten tuotteissa.

Lue myös:

    Uusimmat