Writeup: FlareOn 2021: 006 - PetTheKitty

whitehatlab.eu 2 lat temu
1. TLDR 2. Dane wejściowe Plik z zadaniem znajduje się tutaj. Hasło: flare.
Przedmiotem zadania plik był IR_PURRMACHINE.pcapng
'IR_PURRMACHINE.pcapng' README.txt W pliku txt znajdowała się wiadomość:
Hello, Recently we experienced an attack against our super secure MEOW-5000 network. Forensic analysis discovered evidence of the files PurrMachine.exe and PetTheKitty.jpg; however, these files were ultimately unrecoverable. We suspect PurrMachine.exe to be a downloader and do not know what role PetTheKitty.jpg plays (likely a second-stage payload).
Idź do oryginalnego materiału