Pi Hediyem Var! #11

2017 yılının ikinci Pi Hediyem Var siber güvenlik oyunu ile tekrar karşınızdayım. Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 3‘ü, 1 öğrenciye hediye edeceğim. Bu oyunun da Pi sponsoru olan sevgili işverenim IBTech firmasına hem kendi adıma hem de tüm Pi Hediyem Var oyunseverleri adına teşekkür ederim.

Hediye Pi

Yeni oyunumuza gelecek olursak, bir finans kurumunda kurumsal SOME çalışanı olarak görev yapan kahramanımız, FireEye (Mandiant) firması tarafından Mart ayında yayınlanan M-Trends raporunu okumaya başlar. Son zamanlarda Finans kurumlarına gerçekleştirilen siber saldırılarda, devlet destekli (nation state) siber saldırılarda olduğu gibi 0. gün zafiyetlerini istismar eden istismar kodlarının kullanıldığını öğrenir. Bunun üzerine son 1 ayda kurum çalışanlarına gönderilip, e-posta güvenlik sistemleri tarafından bloklanan e-postalara detaylı olarak baktığında, ekinde (Confirmation_letter.docx) istismar kodu tespit edildiği için bloklanan bir e-posta dikkatini çeker ve bu dokümanı analiz etmek için işe koyulur.

Oyunu başarıyla tamamlamak için aşağıdaki tüm soruları, kod parçalarını ve ekran görüntülerini içerecek şekilde detaylı olarak yanıtlamanız gerekmektedir. Soruları yanıtlayabilmek için öncelikle https://www.dropbox.com/s/f9hmagl7d3ks31r/ctf11.zip?dl=0 adresinden incelenmesi gereken şüpheli dokümanı indirmelisiniz. (zip şifresi: infected)

Yönergeler & Sorular;

  1. Doküman içinde kaç tane istismar kodu bulunmakta ve hangi zafiyeti veya zafiyetleri istismar etmektedir ?
  2. İstismar kodu tarafından çalıştırıldıktan sonra sisteme yüklenen zararlı yazılımın türünü kanıtları ile birlikte söyleyiniz.
  3. Zararlı yazılım, hangi güvenlik yazılımının sistemde çalışıp, çalışmadığını kontrol etmektedir? Güvenlik yazılımı sistem üzerinde çalışıyor ise ne tür bir davranış sergilemektedir ?
  4. Zararlı yazılımın haberleştiği komuta kontrol merkezinin ip adresi nedir ?
  5. Kod analizinden faydalanarak -08-03-2017 dosyasının içinde yer alan gizlenmiş veriyi çözünüz.

Daha önce Raspberry Pi kazanmamış olup çekilişe katılmak isteyenler veya adını oyunu başarıyla tamamlayanlar listesine yazdırmak isteyenler, kanıtlarla (kod, ekran görüntüsü vs.) birlikte detaylı çözüm yolunu iletişim formu üzerinden veya e-posta ile adını, soyadını, yaşını, kendini tanıtan ve Raspberry Pi ile güvenlik üzerine yapmayı düşündüğü çalışmalarını anlatan bir yazıyı 2 Nisan Pazar Saat 20:00‘a kadar iletmeleri gerekmektedir.

Oyunun çözüm yolunu içeren blog yazısı ilerleyen günlerde yayınlanacak olup, kazanan talihli bu sayfa ve Twitter hesabım üzerinden duyurulacaktır. Ayrıca zorlananlar için Twitter hesabım üzerinden zaman zaman ipuçları da yayınlanacaktır.

Not: Bu oyunu çözerken zararlı yazılım analizi yaptığınızı hatırlatır, izole ve yaması güncel olan sanal sistem yazılımı (vmware, virtualbox vs.) ile çalışmanızı şiddetle tavsiye ederim.


Başarılar.

Hediye Pi

image_pdfShow this post in PDF formatimage_printPrint this page
Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like
Read More

e-Devlet Hacklendi mi?

If you are looking for an English version of this article, please visit here. Öncelikle yazının sonunda söyleyeceğimi başta söyleyeyim, “Hayır, hack-len-me-di!” Peki bu durumda vatandaş olarak rahat bir nefes alabilir misiniz ? Maalesef hayır. Bunun sebebini de yazının devamında okuyabilirsiniz. Zaman zaman hortlayan “e-Devlet Hacklendi!”, “e-Devlet verileri çalındı!”, “85…
Read More
Read More

LinkedIn Dolandırıcıları

If you are looking for an English version of this article, please visit here. Uzun yıllardan beri sosyal ağları ve medyayı etkin kullanan bir siber güvenlik araştırmacısı olarak bağlantılarım arasında yer alanlarınız özellikle hafta içi LinkedIn ve Twitter üzerinden okuduğum ve beğendiğim siber güvenlik makalelerini, haberleri paylaştıklarımı farkediyorlardır. Twitter hesabımın…
Read More
Read More

WhatsApp Dolandırıcıları

If you are looking for an English version of this article, please visit here. Başlangıç Son günlerde hemen hemen WhatsApp uygulaması kullanan herkesi rahatsız eden yabancı cep telefonu numaralarından gelen çağrılardan, mesajlardan ben de yakın zamanda nasibimi aldım ve tabii ki diğer dolandırıcılıklarla ilgili yazılarımda (Kripto Para Dolandırıcıları, LinkedIn Dolandırıcıları,…
Read More
Read More

Profilime Kim Baktı?

If you are looking for an English version of this article, please visit here. 23 Eylül 2020 tarihinde Twitter’da siber güvenlik ile ilgili haberlere göz gezdirirken gündem olan başlıklarda #profilimekimbaktı etiketi dikkatimi çekti. Beni oldukça şüphelendiren bu etiketin gündem olmasının arkasında yatan sebebi bulmak için bu etiketi paylaşan hesaplara göz…
Read More