Detekt v2.0, 국정원 해킹걱정을 1g정도 덜어드립니다.

2015. 7. 18. 22:09

이 글은 Detekt가 1.9 버전일 때 작성되었습니다. 현재 국가정보원이 사용한 해킹툴을 감지할 수 있는 2.0으로 업데이트되었고 사용법은 1.9와 동일합니다. 포스팅 하단에 2.0 버전의 다운로드도 함께 올려놓으니 참고하시길 바랍니다.

 ▲ 해킹프로그램 구매는 인정

요즘 국정원 해킹으로 나라가 시끄럽습니다.

그리고 이렇게 시끄럽다보면 사실 나랑 직접 관련없는 일이라도 신경쓰이기 마련입니다. 뉴스를 보면서 '내 PC도 해킹이 되었으면 어떻게 하지?'라는 생각, 한번쯤 해보셨죠.

그도 그럴 것이 이번에 문제가 된 툴이 워낙 강력하거든요.

국정원이 사용한 해킹툴(RCS : Remote Control System)로 할 수 있는일은 일반적인 원격지원 프로그램 수준으로 감염된 특정 PC의 화면을 보고, 조종할 수 있고, 캡쳐할 수 있고, 파일을 넣거나 지울 수도 있습니다.

▲ pedoporno.mpg, childporn.avi같은 파일도 얼마든지 심을 수 있다.

오늘 소개해드리는 디텍트(Detekt)는 이렇게 각국 정부에서 운영하는 해킹 프로그램을 검출해주는 툴로 국제인권단체인 앰네스티에서 제작/배포하고 있습니다.

언론보도에 따르면 우리나라 국정원에서도 이 프로그램때문에 노심초사했다고 합니다.

▲ 업데이트 전까지는 잡혔다는 말씀

위 이미지에 보이는 것처럼 국정원이 거래한 '해킹팀'의 구버전 프로그램은 디텍트(Detekt)에서 검출되었으나 해킹팀은 이미 패치를 완료했습니다.

해킹툴이라는게 창과 방패의 싸움인데 디텍트 1.9버전은 안타깝게도 2014년 12월 5일 이후 업데이트가 없네요.

 

기약없는 업데이트입니다만 '정부기관에서 운영하는 스파이웨어'에 대응하는 유일한 보안프로그램인만큼 간략히 사용법을 소개하겠습니다.

프로그램 파일은 언제나처럼 포스팅 하단에서 받으셔도 되고 제작자 홈페이지에서 받으셔도 됩니다.

 

제 블로그에서 받았을 때를 기준으로 압축을 풀면 실행파일 하나가 나옵니다.

실행하면 아래 이미지가 뜨는데요.

▲ 인터넷 연결을 끊어주세요!

인터넷을 끊는 방법은 컴퓨터에서 선을 뽑아도 되고, 공유기를 쓴다면 공유기 전원을 내려도 되고...

아무 상관없습니다만 아무튼 인터넷을 끊어주세요.

▲ 인터넷이 끊어진 것을 확인한 뒤에 Scan now!를 클릭

▲ 검색중, 가급적이면 다른 작업을 하지 마세요.

검색시간은 10분안팎입니다.

검색하는 동안 다른 프로그램(게임 등)을 실행하면 오류가 날 수 있으니까 잠깐 PC 앞에서 일어나서 만화책이라도 보고 오세요.

▲ 나온건 없다지만.. 찝찝하네

제 결과는 다행히 'Nothing found'

 

하지만 앞서 말한 것처럼 그다지 의미없는 결과죠. (어서 빨리 업데이트가 되어야...)

또 하나 알아두실 점은 Detekt는 정부기관에서 운영하는 해킹 프로그램만 감지할 뿐. 기타 바이러스, 악성코드는 감지할 수 없습니다.

그리고 모든 감지도구가 그러하듯 최신버전은 감지할 수 없습니다.

오늘은 여기까지!

업데이트가 되면 다시 한번 인사드리겠습니다.

 

[postscript]

- 윈도우8 64비트 환경에서는 사용할 수 없습니다. 참고하세요.

- 2.0부터는 윈도우8에서 사용 가능합니다.

 

 todaki.tistory.com 토닥이랑

■ Download / 다운로드 / ダウンロード / 下载

◆ 원저작자   : https://github.com/botherder/detekt/releases
◆ 사용환경   : 98 XP VISTA 7 (x64호환) 8 32bit
◆ Download :

 

detekt2.z01

detekt2.z02

detekt2.zip

▲ detekt 2.0, 국가정보원 해킹툴 감지 가능

토닥이랑의 모든 게시물은 직접 촬영하고, 글로 담은 自作 컨텐츠로 퍼가는 행위(펌)를 일절 허락하지 않습니다.
인용한 내용은 출처를 별도 표기하고 있으며, 미비한 경우 댓글로 알려주시면 신속하게 조치하겠습니다.
(떠도는 이야기, 뉴스스크랩 등 일부 카테고리는 게시물 성격에 따라 생략될 수 있습니다.)