Erinnerungsforum
March 05, 2015, 03:23:43 AM *
Welcome, Guest. Please login or register.

Login with username, password and session length
News: Willkommen im Erinnerungsforum

die Plattform für informelle Wahrheiten und alternative Denkstrukturen
jenseits der Mainstream-Medien
 
   Home   Help Search Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: Detekt: Anti-Viren-Scanner für Staatstrojaner veröffentlicht  (Read 2020 times)
0 Members and 1 Guest are viewing this topic.
fehlfarben
Hero Member
*****

Karma: 4
Offline Offline

Posts: 14447



« on: November 20, 2014, 06:23:53 AM »

Quote
Detekt: Anti-Viren-Scanner für Staatstrojaner veröffentlicht
Gegen Staatstrojaner gibt es jetzt auch einen Anti-Viren-Scanner. “Detekt” durchsucht Windows-Rechner nach berüchtigter Schadsoftware von FinFisher, HackingTeam und Co. Vier wichtige Menschenrechts- und Digital-Rights-NGOs unterstützen die Arbeit von Forscher Claudio Guarnieri.

Seit Jahren berichten wir über Staatstrojaner-Software wie FinFisher, die auf der ganzen Welt eingesetzt wird. Bisher haben Forscher Infektionen aufgespürt, die Funktionsweise der Schadsoftware analysiert und die Strukturen der Betreiber offengelegt. Jetzt gibt es eine Software, die Windows-Rechner nach bekannten Staatstrojanern durchsucht: “Detekt” auf resistsurveillance.org.
https://netzpolitik.org/2014/detekt-anti-viren-scanner-fuer-staatstrojaner-veroeffentlicht/

Logged
Erinnerungsforum
« on: November 20, 2014, 06:23:53 AM »

 Logged
fehlfarben
Hero Member
*****

Karma: 4
Offline Offline

Posts: 14447



« Reply #1 on: November 21, 2014, 05:49:28 PM »

Quote
Detekt: Open-Source-Tool macht Jagd auf Staatstrojaner
Eine neue Software soll acht verschiedene Staatstrojaner entdecken. Der Name "Detekt" ist Programm: Entfernen kann man die gefundenen Schädlinge nicht. Die Entwickler empfehlen professionelle Hilfe.

Der Verein Digitale Gesellschaft hat zusammen mit Amnesty International und der EFF ein Werkzeug veröffentlicht, das Windows-Computer nach Spuren bekannter Staatstrojaner durchsucht. Detekt ist Open Source und soll FinFisher/FinSpy, Gh0st, das Remote Control System des Hacking Teams, BlackShades und weitere Schadsoftware entdecken. Ziel ist es, den Nutzer vor der Software zu warnen – das Entfernen steht nicht auf dem Programm. Stattdessen empfehlen die Entwickler, sich die Unterstützung eines Experten zu sichern; im schlimmsten Fall soll man den betroffenen Rechner entsorgen.

Detekt ist in Python geschrieben und nutzt die Pattern-Matching-Software Yara, um Hinweise auf Staatstrojaner zu erschnüffeln. Entwickelt wurde es von Claudio Guarnieri von Rapid 7, der sich bereits mit der Cuckoo Sandbox und einer Analyse von FinFisher einen Namen machte. In einem kurzen Test bei heise Security gelang es der Software, bekannte Muster des Trojaners erfolgreich zu entdecken. Allerdings läuft Detekt momentan nicht auf der 64-Bit-Version von Windows 8.1 – ein Problem, an dessen Lösung die Entwickler bereits arbeiten.

Der Quellcode von Detekt steht auf GitHub bereit. Von dort kann die Software auch als ausführbare Datei heruntergeladen werden. Amnesty legt den eigenen Aktivisten bereits nahe, die Software einzusetzen.

[Update: 21.11.2014 16:42]

Nach Angaben der Entwickler unterstützt Detekt ab Version 1.3 jetzt auch 64-Bit unter Windows 8.1. (fab)

http://www.heise.de/newsticker/meldung/Detekt-Open-Source-Tool-macht-Jagd-auf-Staatstrojaner-2461274.html

Detekt v1.4
Increased accuracy but removed Windows 8.1 64bit support.
https://github.com/botherder/detekt/releases/tag/v1.4.
 
Use version 1.3 if you're running on 8.1
https://github.com/botherder/detekt/releases/tag/v1.3
but it will be less accurate.

You can download the main application by clicking on the detekt.exe button. Beware: the file is about 26MB in size
 
« Last Edit: November 21, 2014, 06:56:55 PM by fehlfarben » Logged
Erinnerungsforum
« Reply #1 on: November 21, 2014, 05:49:28 PM »

 Logged
fehlfarben
Hero Member
*****

Karma: 4
Offline Offline

Posts: 14447



« Reply #2 on: February 02, 2015, 09:18:09 PM »

Detekt v1.9 final
Nex botherder released this Dec 4, 2014
Removed false positive. Windows 8.1 64bit is not supported yet. You can download the main application by clicking on the detekt.exe button. Beware: the file is about 27MB in size.
https://github.com/botherder/detekt/releases/tag/v1%2C9
Logged
Erinnerungsforum
« Reply #2 on: February 02, 2015, 09:18:09 PM »

 Logged
Pages: [1]   Go Up
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2013, Simple Machines
SMFAds for Free Forums | Sitemap
Valid XHTML 1.0! Valid CSS!