朝鲜杀毒软件SiliVaccine(청류벽)
2026年最新曝光的版本,彻底告别了8年前的盗版黑历史,完成了技术架构的全面换血,也是朝鲜网络自研能力升级的直观体现。
最核心的变化:删除全部趋势科技盗版代码。
新版软件不再依赖闭源商业代码,转而采用双开源引擎架构,技术体系完全公开透明,且开发者并未刻意隐藏:
基础查杀:基于经典开源杀毒引擎 ClamAV 搭建;
行为检测:搭载开源恶意软件聚类工具 Malheur,补充动态行为分析能力;
交互公示:软件右键扫描菜单直接命名为「ClamShell-Malheur」,坦然标注开源组件名称。
不过目前软件内置的ClamAV病毒特征库版本老旧,虽自带自动更新模块(支持每2小时在线更新),但默认处于关闭状态。
本次更新后,这款软件不再统一使用SiliVaccine名称,而是形成了内部代号、安装目录、对外商用名三套命名体系,层级十分清晰:
SiliVaccine:彻底沦为内部开发项目名,仅残留于Jenkins构建日志,不再对外展示;
KVACCINE / CVaccine / BlueStream:程序内核、安装目录、组件专属内部代号;
청류벽(Cheongryubyeok,直译:清流壁):面向普通用户的官方正式产品名,软件版本号定格为 4.2.33.18。
同时,新版软件曝光了全新研发主体标识 CRB Security Corp,该主体曾出现在朝鲜NetKey、OConnect等多款官方软件中,是朝鲜本土正规网络安全研发机构。
值得一提的是,软件内核RPC命名空间仍保留 PGI 标识,印证了朝鲜老牌国有IT企业PGI,始终是该项目的核心研发方。
相较于初代单一的病毒查杀功能,新版「清流壁」已经升级为集杀毒、监控、防火墙、入侵防御于一体的终端安全系统,功能对标主流商用安全软件。
四大核心扫描模式
内存扫描(强制优先):扫描后台运行进程,兼顾系统稳定性,发现病毒后交由用户自主处置;
系统分区扫描(高频推荐):针对性扫描注册表、系统核心文件,修复系统安全漏洞;
自定义扫描:用户自由选择磁盘、文件夹扫描;
定时计划扫描:全自动无人值守扫描,适配办公、设备常态化防护场景。
全方位安全防护能力
基础防护:实时监控、压缩包扫描(50MB上限)、USB设备专项查杀;
网络防护:防火墙拦截、ARP欺骗防御、DDoS攻击封堵(60秒封禁机制)、恶意数据包告警;
兼容拓展:支持联动Windows Defender双引擎防护;
处置策略:支持仅扫描、病毒隔离、自动清理多层处置模式。