25.11.14

Detectar software espía de gobiernos con Detekt


INTRODUCCIÓN

Detekt es un software gratuito y de código abierto desarrollado en Python y disponible, por el momento, para Windows (no compatible con Windows 8.1) que ha sido desarrollado por el investigador de seguridad alemán Claudio Guarnieri con la ayuda de Bill Marczack, Morgan Marquis-Boire, Eva Galperin, Tanya O'Carroll, Andre Meister, Jillian York, Michael Ligh y Endalkachew Chala, y lanzada en asociación con Amnistía Internacional, Digitale Gesellschaft, Privacy InternationalElectronic Frontier Foundation (EFF).
Su fin es proporcionar a investigadores, defensores de derechos humanos, periodistas y otras personas que sospechan que están siendo vigiladas de forma ilegal poder analizar fácilmente sus ordenadores en busca de software espía (spyware) conocido usado por las agencias gubernamentales (como FinFisher/FinSpy de Gamma International, RCS de Hacking Team, etc.).
Este tipo de software espía es capaz de leer nuestros correos electrónicos, comprobar nuestros hábitos de navegación, monitorizar nuestras conversaciones de Skype, extraer archivos de nuestros discos duros o sacarnos una foto mediante la webcam, entre otras cosas.

PROCEDIMIENTO

1. Descargamos Detekt (en este caso la versión 1.8), lo instalamos y ejecutamos como administrador.


2. Cambiamos el idioma a español.


3. Como vemos, nos aparece un mensaje de aviso para desconectarnos de Internet, por lo que nos desconectamos.


Nota: Si al desconectar Internet sigue apareciendo el aviso, reinicia la aplicación para que desaparezca.

4. Pulsamos '¡Analizar ahora!'.


Nota: Como dice la parte '¿Qué es esto?' deberíamos cerrar cualquier aplicación en funcionamiento para mejorar el rendimiento y disminuir las probabilidades de falsos positivos.

5. Esperamos a que analice nuestro equipo.


¡Y listo! Nos muestra el resultado, aunque como advierte la nota, esto no significa que esté 100% libre de software espía, ya que lo más normal es que los desarrolladores de spyware actualicen sus aplicaciones para evitar que sean detectadas.


CORRECCIÓN


Si el análisis detecta algún software espía debes visitar la página de instrucciones, seguir todos sus pasos y dejar de utilizar ese ordenador para fines comprometidos hasta que esté desinfectado.

REFERENCIAS