Seit Jahren berichten wir über Staatstrojaner-Software wie FinFisher, die auf der ganzen Welt eingesetzt wird. Bisher haben Forscher Infektionen aufgespürt, die Funktionsweise der Schadsoftware analysiert und die Strukturen der Betreiber offengelegt. Jetzt gibt es eine Software, die Windows-Rechner nach bekannten Staatstrojanern durchsucht: „Detekt“ auf resistsurveillance.org.
Diese Trojaner werden in den bekannten Versionen erkannt:
- BlackShades RAT
- DarkComet RAT
- FinFisher FinSpy
- Gh0st RAT
- HackingTeam RCS
- ShadowTech RAT
- XtremeRAT
- njRAT
Die Macher weisen darauf hin, das ein negatives Scan-Ergebnis keinesfalks bedeutet, dass man unüberwacht oder Spyware-frei ist:
Please beware that Detekt is a best effort tool. While it may have been effective in previous investigations, it does not provide a conclusive guarantee that your computer is not compromised by the spyware it aims to detect. The tool is provided as is, without warranties or guarantees of any kind.
Wenn man den Verdacht hat, von einer Schadsoftware dieses Kalibers angegriffen zu sein, sollte man seinen Rechner von Internet trennen und Experten kontaktieren.
Entwickelt wurde die Software von Claudio Guarnieri, einem der weltweit profiliertesten Experten auf diesem Gebiet. Die Open Source-Software wird zusammen mit Amnesty International, Digitale Gesellschaft, Electronic Frontier Foundation und Privacy International veröffentlicht. Der Quellcode und technische Details sind auf GitHub.
Alexander Sander, Geschäftsführer des Digitale Gesellschaft e.V., erklärt:
Mit der Software DETEKT wollen wir es Journalisten und Menschenrechtsaktivisten ermöglichen, ihre Computer nach staatlicher Überwachungs- und Schnüffelsoftware zu durchsuchen. Die Software ist ein weiteres Werkzeug für eine erfolgreiche digitale Selbstverteidigung und hilft, sich gegen den Überwachungswahn der Staaten und Regierungen zu Wehr zu setzen.
Update: Marek Marczynski, Leiter der Abteilung „Militär, Sicherheit und Polizei“ bei Amnesty International, erklärt:
Governments are increasingly using dangerous and sophisticated technology that allows them to read activists and journalists’ private emails and remotely turn on their computer’s camera or microphone to secretly record their activities. They use the technology in a cowardly attempt to prevent abuses from being exposed.
Detekt is a simple tool that will alert activists to such intrusions so they can take action. It represents a strike back against governments who are using information obtained through surveillance to arbitrarily detain, illegally arrest and even torture human rights defenders and journalists.
Update 2: Eva Galperin kommentiert für die EFF:
Because Detekt is a best-effort tool and spyware companies make frequent changes to their software to avoid detection, users should keep in mind that Detekt cannot conclusively guarantee that your computer is not compromised by the spyware it aims to detect. However, we hope that the availability of this tool will help us to detect some ongoing infections, provide advice to infected users, and contribute to the debate around curbing the use of government spyware in countries where it is linked to human rights abuses.
