压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

對(duì)抗國(guó)家黑客:Detekt幫你揪出電腦中的間諜軟件

  斯諾登事件以來(lái),全球各國(guó)公民的隱私保護(hù)意識(shí)在不斷加強(qiáng)(參考閱讀: 全球安全意識(shí)大調(diào)查,斯諾登對(duì)印度、墨西哥、中國(guó)觸動(dòng)最大),面對(duì)包括NSA在內(nèi)的國(guó)家黑客和網(wǎng)絡(luò)犯罪集團(tuán)無(wú)孔不入、日新月異的監(jiān)控技術(shù),電子前線基金(EEF)和隱私國(guó)際等組織近日發(fā)布了一款免費(fèi)開(kāi)源隱私保護(hù)工具——Detekt( Gtihub),能夠偵測(cè)出Windows電腦中各種已知用于監(jiān)控的國(guó)家黑客高級(jí)間諜軟件。

  據(jù)國(guó)外媒體報(bào)道,Detekt發(fā)布僅僅數(shù)日,就發(fā)現(xiàn)了FinFisher公司開(kāi)發(fā)的一款偽裝成網(wǎng)頁(yè)書(shū)簽管理器的間諜軟件,該軟件被銷售給了澳大利亞、比利時(shí)、荷蘭、新加坡、匈牙利和意大利等多個(gè)國(guó)家的執(zhí)法部門(mén)。

  Detekt用Python寫(xiě)成,利用Yara、Volatility和Winpmen掃描運(yùn)行中的Windows系統(tǒng)內(nèi)存能夠通過(guò)預(yù)先定義的模式識(shí)別以下計(jì)算機(jī)間諜軟件:DarkComet RAT、XtremeRAT、BlackShadesRAT、njRAT、FinFisher FinSpy、Hacking Team RCS、ShadowTech RAT和Gh0st RAT。

  Detekt兼容主流的微軟桌面windows系統(tǒng),從Windows XP到Windows 8.1(32位和64位系統(tǒng))的各個(gè)版本。

  值得注意的是,Detekt作為反間諜軟件工具功能也有局限性,例如它并不能保證識(shí)別所有間諜軟件。此外,Detekt只能偵測(cè),不能清除間諜軟件。不過(guò)Detekt能夠生成間諜軟件的詳細(xì)日志,方便技術(shù)專家的調(diào)查。

  目前Detekt已經(jīng)支持多國(guó)語(yǔ)言,感興趣的安全專業(yè)讀者可以點(diǎn)擊 這里下載試用、學(xué)習(xí)。

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:A10升級(jí)TPS設(shè)備 為持續(xù)對(duì)抗DDoS攻擊用戶提供更多武裝