# Labaratory 2
Выполнил Бойко Алексей БСБО-04-19

Цель лабораторной работы: получить навыки расследования кибер-инцидентов средствами утилит форензики, поиска следов злоумышленника в системе.
Входные данные: образ диска Windows 10, пользователь которого подвергся фишинговой атаке через электронную почту и потерял аккаунты, сохранённые в браузере.
Переходим в историю браузера. Видим что в браузере не было почты, а были только ламода и окко

Переходим в outlook

Скачиваем файл

В файле видно что хакер создает локального пользователя, после чего создает директорию и переносит файл с аккаунтами из хрома



Делаем дамп оперативки



Восстанавливаем файлы

Используя Autopsy получаем всю информацию, что и до этого



