None
VI
Chuyên gia hé lộ bí mật phía sau phần mềm diệt virus "cây nhà lá vườn" của Triều Tiên
['Duy Linh']
VnReview - Cộng đồng đánh giá, tư vấn sản phẩm và thông tin khoa học đời sống
Một nền tảng ClamAV, bốn thương hiệu khác nhauModernStealer (Nguồn: Stealthmole).
Lo ngại về khả năng tái sử dụng công nghệ và xu hướng trên dark webCông cụ theo dõi Dark Web (Nguồn: Stealthmole).
Triều Tiên được cho là đã âm thầm chuyển hệ thống chống virus quốc gia sang sử dụng công nghệ mã nguồn mở ClamAV.
Thay vì phát triển một nền tảng hoàn toàn mới, nước này biên dịch lại mã nguồn và phát hành dưới bốn tên sản phẩm nội địa khác nhau.
Tuy nhiên, phân tích tĩnh và phân tích hành vi cho thấy các phần mềm này có chung nguồn gốc.Các nhà nghiên cứu nhận thấy hệ thống vẫn giữ nguyên cách phân loại chữ ký của ClamAV, bao gồm quy tắc đặt tên theo nền tảng, danh mục phần mềm độc hại và các định danh kiểu CVE.