Check Point upozorňuje na spojitost mezi severokorejským a japonským antivirem

Domů >> Aktuality >> Check Point upozorňuje na spojitost mezi severokorejským a japonským antivirem

Check Point analyzoval severokorejský antivirus SiliVaccine a podle rozboru je postavený na kódu japonské společnosti Trend Micro, což znamená, že vývojáři SiliVaccine museli mít přístup ke zdrojovému kódu antiviru Trend Micro.

Zároveň je zajímavé, že SiliVaccine neblokuje jednu konkrétní signaturu, kterou ale detekční systém Trend Micro blokuje. Zatím není jasné, o signaturu čeho se jedná a proč na ni SiliVaccine neupozorňuje.S antivirem je spojený také malware JAKU a celá kauza znovu otevírá téma technologií sponzorovaných státy.

Více informací najdete v analýze společnosti Check Point:

https://research.checkpoint.com/silivaccine-a-look-inside-north-koreas-anti-virus/

 

Kontaktní osoby:

Tomáš Nguyen, DNS Product Manager Check Point, tnguyen@dns.cz, +420 724 222 190
Stanislav Erben, DNS Product Manager Check Point, serben@dns.cz, +420 724 222 162
Jan Vobruba, Security Consultant, jvobruba@dns.cz, +420 724 222 168

Další aktuality