# Лабораторная работа №2 После загрузки виртуальной машины в поиске нужно ввести Outlook. ![](https://i.imgur.com/gDZNJNW.png) Открыв приложение, можно войти в учетную запись без ввода пароля перейдя назад. Во входящих есть одно письмо: ![](https://i.imgur.com/gaNcgcL.png) Его содержание отражено на скриншоте ниже. Становится очевидным что письмо рассчитано на то, что получатель запустит файл на устройстве. ![](https://i.imgur.com/KBB85ZA.png) Содержание исполняемого файла отражено на скриншоте ниже: ![](https://i.imgur.com/mmbC3UX.png) Код из файла создаёт нового пользователя, объявляет директорию, а затем пароли, хранящиеся в Google, копируются в созданную директорию. ## Анализ образа С помощью программы Deamon Tools Ultra необходимо вмонтировать образ как новый диск. ![](https://i.imgur.com/87eb103.png) Затем находим файл с данными. ![](https://i.imgur.com/HWdlTQu.png) Файл можно открыть через DB Browser for SQLite: ![](https://i.imgur.com/jVGQP6K.png)