NewsSicurezza

SiliVaccine, antivirus nordcoreano che ha legami con il Giappone!

SiliVaccine, antivirus nordcoreano che ha legami con il Giappone! 1

Il team di ricerca di Check Point Software Technologies ha svolto un’indagine sull’antivirus sviluppato in Corea del Nord, denominato SiliVaccine. Tra i numerosi fattori interessanti il fatto che una componente chiave del codice SiliVaccine è una copia di dieci anni di uno dei componenti software dell’azienda giapponese Trend Micro.

Dopo aver ricevuto un raro sample di SiliVaccine da un giornalista freelance nordcoreano specializzato in tecnologia, di nome Martyn Williams, il team di ricerca di Check Point Software Technologies ha avviato un’analisi dettagliata dei file di SiliVaccine e ha trovato corrispondenze esatte tra il codice dell’antivirus e quella del motore di rilevamento malware di Trend Micro.

Questo codice era stato ben nascosto dagli autori di SiliVaccine.

Poiché Trend Micro è una società giapponese e Giappone e Corea del Nord sono ufficialmente Stati nemici, questa è una scoperta sorprendente.

 

Naturalmente, lo scopo di un antivirus è bloccare tutte i malware noti. Tuttavia, SiliVaccine non blocca una particolare firma di malware, che normalmente dovrebbe bloccare e che è bloccata dal motore di rilevamento di Trend Micro. Anche se non sia chiaro qual è effettivamente questa firma, è evidente invece che il regime nordcoreano non vuole avvisare i suoi utenti.

 

Per quanto riguarda il presunto file di aggiornamento della patch, si è scoperto che si trattava del malware JAKU, una botnet altamente resiliente responsabile di un malware che ha già contagiato circa 19.000 vittime, principalmente da condivisioni di file BitTorrent dannosi.

Questo non era necessariamente parte dell’antivirus, ma avrebbe potuto essere incluso nel file zip come un modo per raggiungere giornalisti come Mr. Williams.

 

Tutta l’analisi di Check Point Software Technologies e la risposta di Trend Micro è disponibile sul blog della società israeliana a questo link:

https://blog.checkpoint.com/2018/05/01/silivaccine-special-report-north-koreas-anti-virus/

Leave a Response

Massimo Uccelli
Fondatore e admin. Appassionato di comunicazione e brand reputation. Con Consulenze Leali mi occupo dei piccoli e grandi problemi quotidiani delle PMI.
Translate »

Su questo sito utilizziamo strumenti nostri o di terze parti che memorizzano piccoli file (cookie) sul tuo dispositivo. I cookie sono normalmente usati per permettere al sito di funzionare correttamente (cookie tecnici), per generare statistiche di uso/navigazione (cookie statistici) e per pubblicizzare opportunamente i nostri servizi/prodotti (cookie di profilazione). Possiamo usare direttamente i cookie tecnici, ma hai il diritto di scegliere se abilitare o meno i cookie statistici e di profilazioneAbilitando questi cookie, ci aiuti ad offrirti una esperienza migliore con noi. 

 

>> Cookie Policy <<