Севернокорейският антивирус използва крадена технология на известна програма за защита

Северна Корея е откраднала код, принадлежащ на Trend Micro, за да създаде държавната си антивирусна програма SiliVaccine.

Вземайки реномето японската компания на антивирусната сцена, бихте си казали, че Пхенян знае какво да краде, ако не беше малка подробност – въпросният код е от продукт на Trend Micro отпреди десетина години. Откритието е на специалистите от друга компания за защита – CheckPoint.

Откритието на компанията било направено, след като журналист, споделил изпратен му архив по електронната поща от някой, който се представял за японски инженер.

Освен откраднатия код на Trend Micro, след анализ на файла, изследователите от CheckPoint се натъкнали и на нещо друго в изпълнимия файл – зловредна програма и по-точно софтуер, известен като JAKU – програма, организираща системи в ботнет армии, заразила над 19 000 компютъра в миналото. Тя била цифрово подписана от компания, чиято сигнатура носили и инструментите, които използва известна на специалистите севернокорейска шпионска групировка, свързвана с властта в Пхенян.

Коментари
Все още няма коментари
Статистика
Прегледи 104
Коментари 0
Рейтинг
Добавена на09 Май 2018
ИзточникKaldata

Тагове
Trend