Sticky Situation

Sticky Situation


BTLO

Se ha robado un documento altamente confidencial del ordenador portátil del presidente y se ha vendido en la Dark Web. El Servicio Secreto cree que alguien con acceso físico al ordenador portátil pudo recuperar el importante documento, y sospechan que el método utilizado fue probablemente el ATT&CK ID T1052.001. ¿Puedes ayudar al Servicio Secreto a averiguar cómo ocurrió esto?

ssh_command.

Si trato de abrir el caso con el archivo de Sticky Situation.aut me sale este error.

ssh_command.

Le damos click a Si. Y buscamos el siguiente archivo.

ssh_command.

ssh_command.

¿Cuál es el nombre del ordenador? (5 puntos)

MSEDGEWIN10

ssh_command.

ssh_command.

¿Cuándo se instaló el sistema operativo? (5 puntos)    19/03/2019

ssh_command.

¿Cuál es la zona horaria del ordenador? (5 puntos)

GMT

ssh_command.

¿Cuál es el número de serie del primer dispositivo de almacenamiento masivo USB conectado? (5 puntos)

001CC0EC33B0BD10D70C00DE

En verdad esto lo hice a pura fuerza bruta.

ssh_command.

ssh_command.

¿Cuál es el nombre del proveedor del primer dispositivo de almacenamiento masivo USB? (5 puntos)

Kingston

ssh_command.

¿Cuándo se conectó por primera vez el primer dispositivo de almacenamiento masivo USB? (hora local del sistema) (5 puntos)

2020/12/01 09:40:16

ssh_command.

¿Cuál es la etiqueta de volumen del dispositivo de almacenamiento masivo USB único? (5 puntos)

Darth Vader

ssh_command.

Busque el usuario que utilizó el dispositivo USB. ¿Cuál es el SID del usuario? (5 puntos)

S-1–5–21–321011808–3761883066–353627080–1004

ssh_command.

ssh_command.

¿Cuál es la última letra de unidad asignada al dispositivo USB? (5 puntos)

E:

ssh_command.

ssh_command.

¿Cuál es el nombre del archivo del documento robado? (5 puntos)

Finance.txt

ssh_command.

ssh_command.

© 2025 Cu3rv0x