Vier burgerrechtenorganisaties, waaronder Amnesty International en de Amerikaanse Electronic Frontier Foundation, introduceren een scanner die onder meer overheidsspyware moet herkennen. Daarbij gaat het onder meer om spyware die de Nederlandse politie zou gebruiken.
Voor de gratis en opensource tool, die beveiligingsonderzoeker Claudio Guarnieri ontwikkelde, werken Amnesty en de EFF samen met Privacy International en de Duitse burgerrechtenorganisatie Digitale Gesellschaft. Detekt, zoals de tool is genoemd, kan onder meer malware van FinFisher en HackingTeam herkennen. Overheden gebruiken beide malwarevarianten; de Nederlandse politie zou FinFisher ook gebruiken, bleek eerder deze zomer uit uitgelekte documenten.
De tool herkent ook sommige soorten spyware die afkomstig is van criminelen, zoals Blackshades. Detekt is niet in staat om alle spyware te herkennen en bovendien kan spyware inmiddels zijn bijgewerkt om detectie te vermijden. Ook richt de tool zich alleen op spyware en niet op bijvoorbeeld ransomware, malware die bestanden van gebruikers versleutelt.
De software gebruikt patroonherkenning om malware te kunnen vinden en werkt daarmee niet anders dan de meeste beveiligingssoftware. Vooralsnog is de tool enkel geschikt voor Windows; Detekt ondersteunt Windows XP tot en met Windows 8.1, maar een bug zorgt ervoor dat de tool niet werkt op Windows 8.1-installaties op 64-bit-machines.
Detekt adviseert gebruikers die merken dat ze inderdaad spyware op hun computer hebben, de internetverbinding af te sluiten en een expert te raadplegen. Daartoe genereert Detekt een logfile die een beveiligingsonderzoeker kan lezen.