Malicious Humans!

malwarereversewindowsnetworkhard
Автор Stanislav Rakovsky (@hexad3c1mal) · Решается за ~2.5 часа
500

Приветствуем, человек!

Мы — Secret Cat Organization. Мы — стараемся улучшить жизнь каждой мурчащей души на Земле — и у нас завелись враги.

Один из них, Secret Human Organization, прислал нам письмо с уведомлением, было написано что-то про плохую настройку нашей инфраструктуры. Но мы не можем слепо доверять таким письмам — так что я открыл прикреплённое вложение в песочнице, и нашёл файл .docx с кучей мява и подозрительной сетевой активностью!

Да они над нами смеются! Расследуйте это происшествие и достаньте файлы, украденные из нашей песочницы. Да, мы храним важные файлы в своей песочнице, мы же всё-таки коты.

malicious.zip

Добавлено в 17:45: для решения этого задания есть два пути. Сложный — это собрать интерпретатор Python из исходников и изучить байткод малвари с помощью dis.dis. Обходной путь — попробовать поиграться с вирусом и посмотреть, что он делает на системе. Вам выбирать: решать настойчиво или играючи!

Добавлено в 19:20: bugfix: один из DNS-запросов в трафике отсутствует, однако он необходим для решения таска:
HEt4BhFrz8APTtG4Vyt366VJ1AwCfHm3vxt9z4A7ji8NbXaSmT1uzUXspMiUhAv.0.37xsGV.stu2021harbor.ctf.su