Tags:
Node Thumbnail

Martyn Williams นักข่าวอิสระที่ให้ความสนใจเรื่องเทคโนโลยีของเกาหลีเหนือ ได้รับอีเมลปริศนาเมื่อปี 2014 จากคนที่ชื่อว่า Kang Yong Hak ซึ่งคาดว่าน่าจะเป็นวิศวกรคอมพิวเตอร์ของญี่ปุ่น (แต่ชื่อเกาหลี?) ภายในอีเมลเป็นลิงก์ Dropbox ที่มีไฟล์ของซอฟต์แวร์แอนตี้ไวรัสที่ชื่อว่า SiliVaccine ของเกาหลีเหนือ

ทาง Research Checkpoint ที่(น่าจะเพิ่ง)ได้รับซอฟต์แวร์ของ SiliVaccine มาระบุว่า พบโค้ดในเอ็นจินของ SiliVaccine ส่วนหนึ่งตรงกับโค้ดของเอ็นจินของ Trend Micro ซึ่งโค้ดที่เหมือนกันนี้ถูกซ่อนเอาไว้อย่างดีใน SiliVaccine

ไม่เพียงเท่านั้น Research Checkpoint ยังค้นพบด้วยว่า SiliVaccine ถูกออกแบบมาให้มองข้ามซิกเนเจอร์ของไวรัส/มัลแวร์เฉพาะหนึ่งซิกเนเจอร์ ที่ตามปกติแล้วจะถูกบล็อคโดยแอนตีไวรัสตัวอื่นๆ รวมถึง Trend Micro ด้วย ซึ่งถึงแม้จะยังไม่รู้ว่าเป็นซิกเนเจอร์ของอะไร แต่ก็พอสรุปได้ว่าทางเกาหลีเหนืออาจใช้ประโยชน์จากมัลแวร์/ไวรัสตัวนี้

No Description

ส่วนความเชื่องโยงระหว่าง SiliVaccine กับทางญี่ปุ่นที่เป็นประเทศแม่ของ Trend Micro ซึ่งไม่มีความสัมพันธ์ทางการทูตกันนั้น Research Checkpoint พบแต่เพียงว่า STS Tech-Service ที่เป็นหนึ่งในบริษัทที่พัฒนา SiliVaccine ของเกาหลีเหนือเคยทำงานกับบริษัท Silver Star และ Magnolia ของญี่ปุ่นเท่านั้น

ที่มา - Research Checkpoint

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 3 May 2018 - 14:15 #1047660
panurat2000's picture

SiliVaccine ถูกออกแบบมาให้มองข้าซิกเนเจอร์ของไวรัส/มัลแวร์เฉพาะหนึ่งซิกเนเจอร์

มองข้าซิกเนเจอร์ ?

By: zyzzyva
Blackberry
on 3 May 2018 - 18:35 #1047692

ผมน่ะสงสัยว่า Silver Star คือ propaganda ของเกาหลีเหนือที่ไปโผล่ที่ญี่ปุ่น เมื่อปี 1999 เคยทำโปรแกรมเล่นโกะออกมาขาย แต่โดนศาสตราจารย์ชาวจีนออกมาแฉว่าลอกเลียนแบบโปรแกรมของเขา ผลคือหัวหน้าทีม Silver Star (สาขาแม่ที่เกาหลีเหนือ) ถูกประหารชีวิต ผู้บริหารบริษัทก็ถูกประหารชีวิตด้วย