Detekt

Detekt — прекращённая бесплатная утилита, созданная при участии Amnesty International, Digitale Gesellschaft, EFF и Privacy International для поиска шпионского ПО в операционной системе Microsoft Windows[1].

Программа была предназначена в первую очередь для активистов и журналистов с целью обнаружения известных видов шпионского ПО.

Общие сведения
Detekt
Разработчик Клаудио Гуарньери
Написана на Python
Операционная система Windows
Языки интерфейса амхарский, арабский, английский, немецкий, итальянский, испанский
Первый выпуск ноябрь 2014
Последняя версия 2.0 (28 июля 2015)
Репозиторий github.com/botherder/det…
Состояние прекращено
Лицензия GPLv3

Описание

Detekt распространялась бесплатно[2].

Авторы подчеркивали, что программа не гарантирует обнаружение всего вредоносного или шпионского ПО, а её использование не даёт полной защиты и не должно создавать ложного чувства безопасности. Предполагалось использование Detekt совместно с другими инструментами защиты[1].

В 2014 году коалиция против экспорта незаконных систем наблюдения (Coalition Against Unlawful Surveillance Exports) оценивала мировой рынок технологий слежки более чем в 3 миллиарда фунтов стерлингов в год[3].

Detekt была доступна на амхарском, арабском, английском, немецком, итальянском и испанском языках.

Технические особенности

Утилита не требовала установки и была предназначена для поиска шпионских программ на ПК с Windows (начиная с версии XP и до Windows 8.1)[4].

Программа сканировала систему на наличие известных вредоносных утилит и по завершении выдаёт отчёт о результатах проверки, а также формировала лог-файл с подробной информацией.

Detekt не гарантировала абсолютную защиту от шпионских программ, поскольку поиск осуществлялся только по "знакомым" образцам (актуальным на момент выпуска утилиты); новые разновидности или модификации вредоносных программ могли избежать обнаружения[2]. Поэтому сам факт успешной проверки не означал полного отсутствия шпионского ПО на компьютере.

На официальном сайте рекомендовалось перед запуском Detekt отключить интернет-соединение и закрыть все приложения, а в случае обнаружения шпионского ПО не подключаться к интернету повторно.

Утилита распространялась под свободной лицензией GPLv3[5].

Detekt разработал Клаудио Гуарньери при участии Билла Марчака, Morgan Marquis-Boire, Eva Galperin, Тани О'Кэрролл, Андре Мейстера, Джиллиан Йорк, Майкла Лайта и Эндалкэчева Чалы.

В базах программы использовались шаблоны для следующих вредоносных программ: DarkComet RAT, XtremeRAT, BlackShades RAT, njRAT, FinFisher FinSpy, HackingTeam RCS, ShadowTech RAT, Gh0st RAT[4].

Примечания