Güvenlik şirketi Check Point Software, Kuzey Kore tarafından bağımsız olarak geliştirilen bir anti-virüs yazılımı olan SiliVaccine'nin bir kopyasını aldı ve analiz ettikten sonra, kaynak kodunun temel bileşenlerinin on yıldan daha uzun bir süre önce Trend Micro'nun anti-virüs yazılımıyla aynı olduğunu buldu. Trend Micro'nun Kuzey Kore ile işbirliğine dayalı bir ilişkisi yoktur, bu nedenle Kuzey Kore'nin tarama motoru korsan olmalıdır.
SiliVaccine'nin ana işlevi, elbette, bilinen özelliklere sahip kötü amaçlı programları tespit etmektir, ancak araştırmacılar, Kuzey Kore anti-virüs yazılımının, trend olan anti-virüs yazılımı tarafından tespit edilebilen kötü amaçlı bir programı kasıtlı olarak bıraktığını buldular. SiliVaccine'nin bir güncelleme yamasının da kötü amaçlı JAKU programı içerdiği bulundu. JAKU çoğunlukla kötü niyetli BT tohumları yoluyla yayılır. Esas olarak Güney Kore ve Japonya'daki belirli kurbanları hedeflemek ve izlemek için kullanılır. Bu kötü amaçlı program, Ningbo Gaoxinqu zhidian Electric Power Technology Co., Ltd.'den alınan bir sertifika ile imzalanmıştır. Şirketin sertifikası APT kuruluşu Dark Hotel tarafından kullanıldı ve Dark Hotel ve JAKU'nun Kuzey Koreli bilgisayar korsanları tarafından geliştirildiğine inanılıyor.