Scénario

Plausible Mission - Shadow Protocol

Inigo A-H., Ugo M., Mattéo B., Yves-Antoine G., Eliot S., Guilhem C.

Plausible Mission : Shadow Protocol

La société Moonlight Studios, une des plus grandes firmes de cinéma au monde, s'apprête à sortir son prochain blockbuster : Plausible Mission :
Shadow Protocol
.
Ce film est très attendu et a déjà généré des millions de dollars en préventes.

Une semaine avant la sortie officielle, une cyberattaque frappe les serveurs du studio, mettant en péril la première mondiale du film.
Un groupe de hackers, les Hackstreet Boys, revendique l'attaque et publie un message sur un forum underground :

Nous avons chiffré chaque copie du film. Payez 10 millions de dollars en
Monero sous 48 heures, ou tout sera perdu !

Le studio panique : toutes les copies du film sont bien là, mais elles sont totalement illisibles.
Les attaquants ont utilisé un rançongiciel ciblé pour chiffrer les fichiers.
Les sauvegardes ont été détruites, et les experts internes ne sont pas en mesure de récupérer quoi que ce soit.

Les autorités ne veulent pas céder au chantage et vous demandent d'analyser l'attaque, identifier l'origine du rançongiciel et tenter de récupérer les fichiers chiffrés.

Le papier ne ment jamais
11 pts PRINTER FORENSICS

L'original du script ayant fuité a été récupéré auprès de la presse.

L'intrusion
23 pts EVENT LOG WINDOWS MAIL URL

L'attaquant est parvenu à accéder à l'ordinateur de Robert Roe. Comment l'attaquant a-t-il pu s'introduire dans le système ? Et comment a-t-il réussi à exfiltrer le script de **Plausible Mission : Shadow Protocol** ?

Une visite sur le serveur de fichiers
47 pts FILE SERVER RCE PCAP

Analysez la trace réseau pour déterminer comment l'attaquant a pu obtenir l'accès au serveur de fichiers.

Le retournement
95 pts DUMP RAM CRYPTO REVERSE ENGINEERING

Ce challenge demande de récupérer des données chiffrées par un ransomware.