Чучхе-антивирус

Логотип компании
07.05.2018
Чучхе-антивирус
Редкий образец антивирусного ПО из Северной Кореи был проанализирован специалистами Check Point. Они нашли в нем много интересного.

В распоряжении специалистов компании Check Point Software Technologies оказалось северокорейское антивирусное программное обеспечение SiliVaccine. Его предоставил один из журналистов, которому, в свою очередь, этот софт переслали по электронной почте.

Анализ SiliVaccine показал, что целые куски программного кода SiliVaccine полностью копируют решения по кибербезопасности Trend Micro, при этом все совпадения хорошо замаскированы. Утешением для Trend Micro может служить тот факт, что северокорейская программа блокирует все известные сигнатуры вредоносных программ, кроме одной, пока неизвестной.

Чучхе-антивирус. Рис. 1

Есть и еще один, весьма занятный результат анализа. В антивирусе SiliVaccine скрывался вредонос JAKU, подписанный сертификатами некой компании Ningbo Gaoxinqu zhidian Electric Power Technology Co., Ltd, той же самой, чьи сертификаты использовались для подписания файлов известной APT-атаки Dark Hotel.