El reto de este mes es analizar el código fuente de un gusano capturado por una honeynet.
Todas las soluciones deben enviarse antes de las 23:00 GMT del Viernes 21 de Noviembre. Los resultados se publicarán el Viernes 29 de Noviembre. Tenga en cuanta que no habrá retos SotM en Diciembre y Enero. El siguiente reto será en Febrero del 2003. Así pues, la entrega para el Proyecto HIS empezará el 21 de Noviembre y finalizará el 29, cuando se publicarán todos los trabajos recibidos.
Nivel de Dificultad: Intermedio
El Reto:
Miembros del equipo Honeynet.BR
han capturado un nuevo gusano en acción. El fichero proporcionado más abajo (.unlock)
se usó por el gusano para infectar el honeypot. Tiene que analizar el fichero capturado
para responder a las preguntas.
Descarga del binario
Nota:
Los checksums MD5 y SHA1 se muestran más abajo. Los ficheros se descargan directamente
de la web del Honeynet Project.
MD5 (.unlock) = a03b5be9264651ab30f2223592befb42 SHA1 (.unlock) = 4b018cdfdbcf71ddaa789e8ecc9ed7700660021a
Preguntas
Resultados del Proyecto HIS: