นักวิจัยพบ SiliVaccine แอนตี้ไวรัสของเกาหลีเหนือ มีโค้ดเอ็นจินของ Trend Micro

by nismod
3 May 2018 - 07:06

Martyn Williams นักข่าวอิสระที่ให้ความสนใจเรื่องเทคโนโลยีของเกาหลีเหนือ ได้รับอีเมลปริศนาเมื่อปี 2014 จากคนที่ชื่อว่า Kang Yong Hak ซึ่งคาดว่าน่าจะเป็นวิศวกรคอมพิวเตอร์ของญี่ปุ่น (แต่ชื่อเกาหลี?) ภายในอีเมลเป็นลิงก์ Dropbox ที่มีไฟล์ของซอฟต์แวร์แอนตี้ไวรัสที่ชื่อว่า SiliVaccine ของเกาหลีเหนือ

ทาง Research Checkpoint ที่(น่าจะเพิ่ง)ได้รับซอฟต์แวร์ของ SiliVaccine มาระบุว่า พบโค้ดในเอ็นจินของ SiliVaccine ส่วนหนึ่งตรงกับโค้ดของเอ็นจินของ Trend Micro ซึ่งโค้ดที่เหมือนกันนี้ถูกซ่อนเอาไว้อย่างดีใน SiliVaccine

ไม่เพียงเท่านั้น Research Checkpoint ยังค้นพบด้วยว่า SiliVaccine ถูกออกแบบมาให้มองข้ามซิกเนเจอร์ของไวรัส/มัลแวร์เฉพาะหนึ่งซิกเนเจอร์ ที่ตามปกติแล้วจะถูกบล็อคโดยแอนตีไวรัสตัวอื่นๆ รวมถึง Trend Micro ด้วย ซึ่งถึงแม้จะยังไม่รู้ว่าเป็นซิกเนเจอร์ของอะไร แต่ก็พอสรุปได้ว่าทางเกาหลีเหนืออาจใช้ประโยชน์จากมัลแวร์/ไวรัสตัวนี้

ส่วนความเชื่องโยงระหว่าง SiliVaccine กับทางญี่ปุ่นที่เป็นประเทศแม่ของ Trend Micro ซึ่งไม่มีความสัมพันธ์ทางการทูตกันนั้น Research Checkpoint พบแต่เพียงว่า STS Tech-Service ที่เป็นหนึ่งในบริษัทที่พัฒนา SiliVaccine ของเกาหลีเหนือเคยทำงานกับบริษัท Silver Star และ Magnolia ของญี่ปุ่นเท่านั้น

ที่มา - Research Checkpoint

Blognone Jobs Premium