ANYDESK LOG ANALYSIS
CYBEREXAM ANYDESK LOG ANALYSIS
LINK: https://learn.cyberexam.io/cyber-academy/digital-forensics/anydesk-log-analysis/welcome
Öncelikle anlamanız için gerekli kısımları okumanız gerekmektedir.
Gerekli dosyayı indiriniz.
TASK 1
Soru 1
Which user’s computer was connected to? (Hangi kullanıcının bilgisayarına bağlanıldı?)
Cevap 1
Diana
Görüldüğü gibi 3 farklı klasör 5 farklı dosya bulunmaktadır. Task 1 kısmına gelmeden önce gerekli kısımları okuduysanız incelemeniz gereken dosyanın “ad.trace” dosyası olduğunu bilmektesinizdir.
Not defteri ile “ad.trace” dosyamızı açalım:
İncelemeye başladığımızda “Diana” adında bir kullanıcının bulunduğunu görmekteyiz.
Soru 2
What is the public IP address of the connected user? (Bağlı kullanıcının genel IP adresi nedir?)
Cevap 2
31.223.13.45
“ad.trace” dosyasını incelemeye devam etmemiz gerekmektedir. IP adresleri üzerine yoğunlaşalım.
Bir kullanıcının bağlantı isteği gönderdiğini ve bunun kabul edildiğini görmekteyiz.
Soru 3
What is the operating system of the person connecting? (Bağlanan kişinin işletim sistemi nedir?)
Cevap 3
Linux
Dosyayı incelemeye devam ettiğimizde bir adet Windows işletim sistemi loguna rastlamaktayız.
Ancak doğru cevabın olmadığını denediğimizde anlıyoruz. Biraz daha işletim sistemi aramaya devam etmemiz gerekmektedir.
Artık “Linux” u bulduk.
Soru 4
What is the connected person’s anydesk version? (Bağlantı kurulan kişinin anydesk versiyonu nedir?)
Cevap 4
6.3.2
Versiyon tespiti için “CTRL + F” kombinasyonunu kullanarak not defteri üzerinde version araması yapmaktayım.
Birkaç aynı versiyon sonucundan sonra doğru olan versiyonu tespit etmekteyiz.
Soru 5
What problem was the remote connection implemented to solve? (Uzaktan bağlantı hangi sorunu çözmek için uygulandı?)
Cevap 5
antivirus
Bu sorunun cevabını bulmak için artık farklı bir dosyayı incelememiz gerekmektedir.
“chat” dosyasının içerisine girmemiz gerekmektedir.
Karşımıza çıkan .txt dosyasını inceleyelim.
------ 2024-08-02, 22:21 ------
alex: Hello what is the problem?
Me: Hello, my antivirus program is not working.
alex: I am interested.
alex: Problem solved
Me: Thanks
Görüldüğü üzere “Alex” kullanıcısı bir sorunundan bahsetmiş. Bu sorunun ne olduğuna baktığımızda “Antivirus” olduğunu görmekteyiz.
Soru 6
When did the AnyDesk connection start? (format yyyy-mm-dd:hh-mm)(AnyDesk bağlantısı ne zaman başladı? (biçim yyyy-aa-gg:ss-dd))
Cevap 6
2024–08–02–22:20
Bu sorunun cevabına erişebilmek için artık connection dosyasını incelememiz gerekmektedir.
Incoming 2024-08-02, 22:20 User 1960736414 1960736414
Görüldüğü üzere bağlantının yapıldığı tarihi görüntülemekteyiz.
Tebrikler…