1. Entlarvung einer getarnten ausführbaren Datei
IT-SicherheitsanalystHintergrund
Ein Analyst erhält eine verdächtige E-Mail mit einem Anhang namens 'rechnung.txt', vermutet jedoch Schadcode dahinter.
Aufgabe
Die Dateiendung suggeriert ein harmloses Textdokument, aber der Inhalt könnte eine ausführbare Binärdatei sein.
Verwendung
Die Datei 'rechnung.txt' wird in das Tool hochgeladen und die Option zur Anzeige des Hex-Dumps wird aktiviert.
showHex: trueErgebnis
Das Tool erkennt die magische Zahl 'MZ' (PE-Header) mit 95 % Konfidenz und identifiziert die Datei als ausführbares Windows-Programm (application/x-msdownload).