Detekt
Detekt — прекращённая бесплатная утилита, созданная при участии Amnesty International, Digitale Gesellschaft, EFF и Privacy International для поиска шпионского ПО в операционной системе Microsoft Windows[1].
Программа была предназначена в первую очередь для активистов и журналистов с целью обнаружения известных видов шпионского ПО.
Общие сведения
| Detekt | |
|---|---|
| Разработчик | Клаудио Гуарньери |
| Написана на | Python |
| Операционная система | Windows |
| Языки интерфейса | амхарский, арабский, английский, немецкий, итальянский, испанский |
| Первый выпуск | ноябрь 2014 |
| Последняя версия | 2.0 (28 июля 2015) |
| Репозиторий | github.com/botherder/det… |
| Состояние | прекращено |
| Лицензия | GPLv3 |
Описание
Detekt распространялась бесплатно[2].
Авторы подчеркивали, что программа не гарантирует обнаружение всего вредоносного или шпионского ПО, а её использование не даёт полной защиты и не должно создавать ложного чувства безопасности. Предполагалось использование Detekt совместно с другими инструментами защиты[1].
В 2014 году коалиция против экспорта незаконных систем наблюдения (Coalition Against Unlawful Surveillance Exports) оценивала мировой рынок технологий слежки более чем в 3 миллиарда фунтов стерлингов в год[3].
Detekt была доступна на амхарском, арабском, английском, немецком, итальянском и испанском языках.
Технические особенности
Утилита не требовала установки и была предназначена для поиска шпионских программ на ПК с Windows (начиная с версии XP и до Windows 8.1)[4].
Программа сканировала систему на наличие известных вредоносных утилит и по завершении выдаёт отчёт о результатах проверки, а также формировала лог-файл с подробной информацией.
Detekt не гарантировала абсолютную защиту от шпионских программ, поскольку поиск осуществлялся только по "знакомым" образцам (актуальным на момент выпуска утилиты); новые разновидности или модификации вредоносных программ могли избежать обнаружения[2]. Поэтому сам факт успешной проверки не означал полного отсутствия шпионского ПО на компьютере.
На официальном сайте рекомендовалось перед запуском Detekt отключить интернет-соединение и закрыть все приложения, а в случае обнаружения шпионского ПО не подключаться к интернету повторно.
Утилита распространялась под свободной лицензией GPLv3[5].
Detekt разработал Клаудио Гуарньери при участии Билла Марчака, Morgan Marquis-Boire, Eva Galperin, Тани О'Кэрролл, Андре Мейстера, Джиллиан Йорк, Майкла Лайта и Эндалкэчева Чалы.
В базах программы использовались шаблоны для следующих вредоносных программ: DarkComet RAT, XtremeRAT, BlackShades RAT, njRAT, FinFisher FinSpy, HackingTeam RCS, ShadowTech RAT, Gh0st RAT[4].
