Cet hiver, plus précisément un jour entre Noël et le Nouvel An, les ingénieurs du support technique de Veeam étaient occupés par des tùches plutÎt inhabituelles : ils traquaient un groupe de hackers nommé « Veeamonymous ».

Sur la façon dont les gars ont eux-mĂȘmes imaginĂ© et organisĂ© un vĂ©ritable escape game au travail, avec des missions « proches du combat », a racontĂ© Kirill Stetsko, IngĂ©nieur d'escalade.
â Pourquoi avez-vous mĂȘme commencĂ© cela ?
â Ă peu prĂšs pour les mĂȘmes raisons que les gens ont inventĂ© Linux Ă l'Ă©poque â juste pour le plaisir, pour leur propre satisfaction.
Nous voulions de l'animation, et en mĂȘme temps, nous voulions faire quelque chose d'utile, quelque chose d'intĂ©ressant. De plus, il fallait offrir un certain relĂąchement Ă©motionnel aux ingĂ©nieurs face Ă leur travail quotidien.
â Qui a proposĂ© cela ? D'oĂč vient l'idĂ©e ?
â L'idĂ©e venait de notre responsable Katya Yegorova, puis le concept et toutes les idĂ©es suivantes ont Ă©tĂ© Ă©laborĂ©s ensemble. Au dĂ©part, nous pensions organiser un hackathon. Mais pendant l'Ă©laboration du concept, l'idĂ©e a Ă©voluĂ© en un escape game, aprĂšs tout, le travail d'un ingĂ©nieur de support technique n'est pas le mĂȘme que la programmation.
Ainsi, nous avons appelĂ© des amis, des camarades et des connaissances, diffĂ©rentes personnes nous ont aidĂ©s avec le concept â une personne de T2 (deuxiĂšme ligne de support â note du rĂ©dacteur), une personne de T3, quelques personnes de l'Ă©quipe SWAT (Ă©quipe d'intervention rapide pour les cas urgents â note du rĂ©dacteur). Nous nous sommes rĂ©unis, nous nous sommes assis et avons essayĂ© d'imaginer des missions pour notre escape game.
â C'Ă©tait trĂšs inattendu d'apprendre tout cela, car, Ă ma connaissance, gĂ©nĂ©ralement, la mĂ©canique des escape games est travaillĂ©e par des scĂ©naristes spĂ©cialisĂ©s, c'est-Ă -dire que non seulement vous avez gĂ©rĂ© quelque chose de si complexe, mais en plus c'Ă©tait en lien avec votre travail, votre domaine professionnel.
â Oui, nous voulions faire plus qu'un simple divertissement, mais « amĂ©liorer » les compĂ©tences techniques des ingĂ©nieurs. L'un des objectifs de notre dĂ©partement est l'Ă©change de connaissances et la formation, et un tel escape game reprĂ©sente une excellente occasion de permettre aux gens de « toucher » des techniques qui sont nouvelles pour eux en direct.
â Comment avez-vous imaginĂ© les missions ?
â Nous avons organisĂ© un brainstorming. Nous avions conscience que nous devions crĂ©er des dĂ©fis techniques, des dĂ©fis intĂ©ressants qui transmettent en mĂȘme temps de nouvelles connaissances.
Par exemple, nous avons pensé qu'il était important de laisser les gens essayer de sniffler le trafic, d'utiliser des éditeurs hexadécimaux, de travailler un peu sur Linux, et d'explorer des aspects un peu plus profonds liés à nos produits (Veeam Backup & Replication et autres).
Un autre aspect essentiel Ă©tait le concept. Nous avons dĂ©cidĂ© de nous baser sur le thĂšme des hackers, de l'accĂšs anonyme et de l'atmosphĂšre de secret. Le symbole que nous avons choisi Ă©tait le masque de Guy Fawkes, et le nom est venu tout seul â Veeamonymous.
« Au commencement était le verbe »
Pour susciter l'intĂ©rĂȘt, nous avons dĂ©cidĂ© d'organiser, avant l'Ă©vĂ©nement, une campagne de relations publiques sur le thĂšme du jeu d'Ă©nigmes : nous avons affichĂ© des posters d'annonce dans nos bureaux. Puis, quelques jours plus tard, secrĂštement, nous les avons peints avec des sprays et avons lancĂ© une rumeur selon laquelle des malfaiteurs avaient saccagĂ© les posters, en ajoutant mĂȘme une photo comme preuve....
â Donc c'Ă©tait vous, l'Ă©quipe d'organisation ?!
â Oui, vendredi, vers 21 heures, quand tout le monde Ă©tait dĂ©jĂ parti, nous sommes allĂ©s et avons peint un 'V' vert avec des sprays. Beaucoup de participants au jeu d'Ă©nigmes n'ont jamais devinĂ© qui avait fait cela â les gens venaient nous demander qui avait abĂźmĂ© les posters. Certains ont pris cela trĂšs au sĂ©rieux et ont menĂ© toute une enquĂȘte Ă ce sujet.
Pour le jeu d'Ă©nigmes, nous avons enregistrĂ© des fichiers audio, en 'extrayant' des sons : par exemple, quand un ingĂ©nieur se connecte Ă notre [systĂšme CRM] de production, il y a un robot rĂ©pondeur qui dit diffĂ©rentes phrases et chiffres⊠à partir des mots qui y Ă©taient enregistrĂ©s, nous avons composĂ© des phrases plus ou moins cohĂ©rentes, peut-ĂȘtre un peu tordues â par exemple, nous avons obtenu 'No friends to help you' dans un fichier audio.
L'adresse IP, par exemple, nous l'avons reprĂ©sentĂ©e en code binaire, en utilisant aussi ces chiffres [prononcĂ©s par le robot], et nous y avons ajoutĂ© divers sons inquiĂ©tants. Nous avons filmĂ© nous-mĂȘmes la vidĂ©o : dans la vidĂ©o, nous avons une personne assise sous une capuche noire et portant un masque de Guy Fawkes, mais en fait, il n'y a pas qu'une seule personne, mais trois, car deux autres se tiennent derriĂšre lui en tenant un 'fond' fait de couvertures :).
â Eh bien, vous avez vraiment Ă©laborĂ© cela, pour le dire simplement.
â Oui, nous avons Ă©tĂ© emballĂ©s. En gros, au dĂ©part, nous avons Ă©laborĂ© nos spĂ©cifications techniques, puis nous avons créé une trame littĂ©raire et ludique sur ce qui s'est prĂ©tendument passĂ©. Dans le scĂ©nario, les participants chassaient un groupe de hackers appelĂ© « Veeamonymous ». L'idĂ©e Ă©tait aussi de « casser la quatriĂšme mur », c'est-Ă -dire de transfĂ©rer les Ă©vĂ©nements dans la rĂ©alitĂ© â par exemple, nous avons dessinĂ© Ă partir d'une bombe aĂ©rosol.
Un membre de notre équipe, un natif anglophone, a aidé à la rédaction littéraire du texte.
â Attends, mais pourquoi un natif ? Vous avez fait tout ça aussi en anglais ?
â Oui, nous avons organisĂ© cela pour les bureaux de Saint-PĂ©tersbourg et de Bucarest, donc tout Ă©tait en anglais.
Pour notre premiÚre expérience, nous avons essayé de faire en sorte que tout fonctionne simplement, donc le scénario était linéaire et relativement simple. Nous avons ajouté beaucoup d'ambiance : des textes secrets, des codes, des images.

Nous avons Ă©galement utilisĂ© des mĂšmes : il y avait un tas d'images sur les enquĂȘtes, les OVNI, des histoires d'horreur populaires â certaines Ă©quipes en Ă©taient distraites et essayaient de trouver des messages cachĂ©s, d'appliquer leurs connaissances en stĂ©ganographie et autres⊠mais bien sĂ»r, il n'y avait rien de tout cela.
Sur les épines
Cependant, pendant le processus de préparation, nous avons rencontré des tùches inattendues.
Nous avons beaucoup bataillĂ© avec elles et avons rĂ©solu toutes sortes de questions qui surgissaient soudainement, et environ une semaine avant le quizz, nous avons mĂȘme pensĂ© que tout Ă©tait perdu.
Il pourrait ĂȘtre intĂ©ressant de parler un peu de la base technique du quizz.
Tout Ă©tait fait sur notre lab interne ESXi. Nous avions 6 Ă©quipes, donc il fallait attribuer 6 pools de ressources. Ainsi, pour chaque Ă©quipe, nous avons dĂ©ployĂ© un pool distinct avec les machines virtuelles nĂ©cessaires (IP identiques). Mais comme tout cela se trouvait sur des serveurs situĂ©s dans un mĂȘme rĂ©seau, la configuration actuelle de nos VLAN ne permettait pas d'isoler les machines dans diffĂ©rents pools. Et, par exemple, lors du test, nous avons eu des situations oĂč une machine d'un pool se connectait Ă une machine d'un autre.
â Comment avez-vous rĂ©ussi Ă corriger la situation ?
â Au dĂ©but, nous avons longtemps rĂ©flĂ©chi, testĂ© diffĂ©rentes options avec des permissions, des VLAN distincts pour chaque machine. En fin de compte, nous avons fait en sorte que chaque Ă©quipe ne voie que le serveur Veeam Backup, par lequel se fait tout le travail ultĂ©rieur, mais ne voit pas le sous-pool cachĂ©, dans lequel se trouvent :
- plusieurs machines Windows
- Serveur Windows core
- machine sous Linux
- paires VTL (Virtual Tape Library)
à chaque pool est attribué un groupe de ports distinct sur le commutateur vDS et un VLAN privé. Cette double isolation est justement nécessaire pour exclure complÚtement la possibilité d'interaction réseau.
Ă propos des braves
â N'importe qui pouvait-il participer Ă la quĂȘte ? Comment les Ă©quipes Ă©taient-elles formĂ©es ?
â C'Ă©tait notre premiĂšre expĂ©rience pour organiser un tel Ă©vĂ©nement, et les capacitĂ©s de notre laboratoire Ă©taient limitĂ©es Ă 6 Ă©quipes.
Au dĂ©but, comme je l'ai dĂ©jĂ dit, nous avons menĂ© une campagne de relations publiques : en utilisant des affiches et des newsletters, nous avons annoncĂ© que la quĂȘte serait organisĂ©e. Nous avions mĂȘme des indices â des phrases Ă©taient codĂ©es en binaire sur les affiches. Ainsi, nous avons suscitĂ© l'intĂ©rĂȘt des gens, qui ont commencĂ© Ă se regrouper avec leurs amis. Au final, plus de personnes se sont manifestĂ©es que nous avions de pools, donc nous avons dĂ» faire une sĂ©lection : nous avons imaginĂ© une tĂąche de test simple et l'avons envoyĂ©e Ă tous ceux qui ont rĂ©pondu. C'Ă©tait une Ă©nigme logique qu'il fallait rĂ©soudre rapidement.
Dans l'équipe, on pouvait avoir jusqu'à 5 personnes. Pas besoin de capitaine, l'idée était de coopérer, de communiquer entre nous. Quelqu'un est fort en Linux, quelqu'un d'autre en sauvegardes sur bandes, et chacun, voyant une tùche, pouvait contribuer à la solution globale. Tous communiquaient, cherchant ensemble la solution.

â Ă quel moment cet Ă©vĂ©nement a-t-il dĂ©butĂ© ? Aviez-vous un "moment X" ?
â Oui, nous avions un jour fixĂ©, que nous avions choisi pour qu'il y ait moins de charge dans le dĂ©partement. Ăvidemment, nous avons prĂ©venu Ă l'avance les chefs d'Ă©quipe que certaines Ă©quipes Ă©taient invitĂ©es Ă participer Ă la quĂȘte, et qu'il fallait leur accorder un certain relĂąchement [concernant la charge] ce jour-lĂ . Il s'agissait donc de la fin de l'annĂ©e, le 28 dĂ©cembre, un vendredi. Nous pensions que cela prendrait environ 5 heures, mais toutes les Ă©quipes ont terminĂ© plus rapidement.
â Tous Ă©taient dans des conditions Ă©gales, avec les mĂȘmes tĂąches basĂ©es sur des cas rĂ©els ?
â Oui, chacun des crĂ©ateurs a puisĂ© dans son expĂ©rience personnelle pour raconter certaines histoires. Nous savions que certaines choses pouvaient se produire dans la rĂ©alitĂ©, et il Ă©tait intĂ©ressant que les participants puissent « toucher » Ă cela, regarder et comprendre. Nous avons Ă©galement pris des Ă©lĂ©ments plus spĂ©cifiques, par exemple, la rĂ©cupĂ©ration de donnĂ©es Ă partir de bandes endommagĂ©es. Certains avec des indices, mais la plupart des Ă©quipes s'en sont sorties seules.
Ou il fallait utiliser la magie des scripts rapides â par exemple, nous avons eu une histoire oĂč une « bombe logique » a « Ă©clatĂ© » un archive volumineux en dossiers alĂ©atoires dans l'arborescence, et il fallait rassembler les donnĂ©es. On peut le faire manuellement, en trouvant et en copiant [les fichiers] un par un, ou on peut Ă©crire un script selon un masque.
En gĂ©nĂ©ral, nous essayions de respecter le point de vue selon lequel une tĂąche peut ĂȘtre rĂ©solue de diffĂ©rentes maniĂšres. Par exemple, si tu es un peu plus expĂ©rimentĂ© ou que tu souhaites « te compliquer » la vie, tu peux la rĂ©soudre plus rapidement, alors qu'il y a un chemin direct « en face » â mais cela prendra plus de temps. Ainsi, presque chaque tĂąche avait plusieurs solutions possibles, et c'Ă©tait intĂ©ressant de voir quels chemins choisiraient les Ă©quipes. Donc, la non-linĂ©aritĂ© rĂ©sidait justement dans le choix de la mĂ©thode de rĂ©solution.
Au fait, la tĂąche sur Linux s'est avĂ©rĂ©e ĂȘtre la plus difficile â seule une Ă©quipe l'a rĂ©solue seule, sans indices.
â Et pouvait-on prendre des indices ? Comme dans un vrai escape game ??
â Oui, il Ă©tait possible dâen prendre, car nous comprenions que les gens Ă©taient diffĂ©rents et que ceux qui manquaient de certaines connaissances pouvaient se retrouver dans la mĂȘme Ă©quipe. Ainsi, pour ne pas allonger la durĂ©e de l'Ă©preuve et pour que l'intĂ©rĂȘt de la compĂ©tition ne disparaisse pas, nous avons dĂ©cidĂ© d'ajouter des indices. Chaque Ă©quipe Ă©tait surveillĂ©e par un membre de l'organisation. Et nous veillons aussi Ă ce que personne ne triche.

à propos des étoiles
â Y avait-il des prix pour les gagnants ?
â Oui, nous avons essayĂ© de faire des prix aussi agrĂ©ables que possible pour tous les participants et pour les gagnants : les gagnants ont reçu des sweat-shirts design avec le logo de Veeam et une phrase codĂ©e en hexadĂ©cimal, de couleur noire). Tous les participants ont reçu un masque de Guy Fawkes et un sac Ă logo avec le mĂȘme code.
â Donc, vous aviez tout comme dans un vrai escape game !
â Eh bien, nous voulions crĂ©er quelque chose de cool et d'adulte, et je pense que nous y sommes parvenus.
â C'est vrai ! Quelle a finalement Ă©tĂ© la rĂ©action de ceux qui ont participĂ© Ă cette chasse au trĂ©sor ? Avez-vous atteint vos objectifs ?
â Oui, beaucoup sont ensuite venus me voir, disant qu'ils avaient clairement identifiĂ© leurs points faibles et qu'ils voulaient les amĂ©liorer. Certains ont cessĂ© d'avoir peur de certaines technologies â par exemple, de dĂ©compiler des blocs avec des tapes et d'essayer d'en extraire quelque chose... D'autres ont compris qu'ils devaient se perfectionner en Linux, et ainsi de suite. Nous avons fait en sorte de proposer un large Ă©ventail de tĂąches, mais pas toutes triviales.

Ăquipe victorieuse
« Qui veut, peut ! »
â Cela a demandĂ© beaucoup d'efforts de la part des organisateurs du jeu ?
â Effectivement, oui. Mais c'Ă©tait surtout dĂ» Ă notre manque d'expĂ©rience dans la prĂ©paration de ce genre de chasses au trĂ©sor, et d'infrastructures de ce type. (PrĂ©cisons que ce n'est pas notre infrastructure rĂ©elle â elle devait simplement remplir certaines fonctions ludiques.)
Pour nous, c'Ă©tait une expĂ©rience trĂšs intĂ©ressante. Au dĂ©part, j'Ă©tais sceptique, car l'idĂ©e me semblait mĂȘme trop audacieuse, je pensais que sa rĂ©alisation serait trĂšs complexe. Mais nous avons commencĂ©, nous avons travaillĂ© dur, et finalement, nous avons rĂ©ussi. Et cela s'est fait presque sans accroc.
En tout, nous avons consacré 3 mois. Pour la plupart, nous avons conçu le concept, discuté de ce que nous pouvions réaliser. Au cours du processus, certaines choses ont naturellement évolué, car nous avons compris que nous n'avions pas les capacités techniques pour certaines idées. Nous devions réajuster certaines choses à la volée, tout en veillant à ce que l'intrigue, l'histoire et la logique ne soient pas compromises. Nous avons essayé de ne pas simplement donner une liste de tùches techniques, mais de nous assurer que cela s'intÚgre dans une histoire, de maniÚre cohérente et logique. Le gros du travail s'est effectué le dernier mois, c'est-à -dire 3-4 semaines avant le grand jour.
â Donc, en plus de votre activitĂ© principale, vous avez pris du temps pour la prĂ©paration ?
â Nous avons travaillĂ© sur cela en parallĂšle de notre travail principal, oui.
â Vous demande-t-on encore de rĂ©aliser ce genre d'Ă©vĂ©nement ?
â Oui, nous avons beaucoup de demandes pour le rĂ©pĂ©ter.
â Et vous, qu'en pensez-vous ?
Nous avons de nouvelles idĂ©es, de nouveaux concepts, nous voulons attirer plus de personnes et Ă©tendre cela dans le temps â tant le processus de sĂ©lection que le processus de jeu lui-mĂȘme. Dans l'ensemble, nous nous inspirons du projet « Cicada », que vous pouvez rechercher â c'est un sujet informatique trĂšs intĂ©ressant, oĂč des personnes du monde entier se rĂ©unissent, crĂ©ent des fils sur Reddit, utilisent des forums, traduisent des codes et rĂ©solvent des Ă©nigmes, entre autres.
L'idée était excellente, vraiment un respect pour l'idée et sa réalisation, car cela a réellement une grande valeur. Je vous souhaite sincÚrement de ne pas perdre cette inspiration et que tous vos nouveaux projets soient tout aussi réussis. Merci !

Est-ce qu'il sera possible de voir un exemple de tùche que vous ne réutiliserez pas ?
Je soupçonne que nous ne rĂ©utiliserons aucune tĂąche. Par consĂ©quent, je peux vous parler du dĂ©roulement de toute la quĂȘte.
Piste bonusAu début, les joueurs ont le nom de la machine virtuelle et les identifiants de vCenter. En se connectant, ils voient cette machine, mais elle ne démarre pas. Il faut deviner qu'il y a un problÚme avec le fichier .vmx. En le téléchargeant, ils découvrent un indice nécessaire pour la deuxiÚme étape. En gros, il est écrit que la base de données utilisée par Veeam Backup & Replication est cryptée.
En supprimant l'indice, en téléchargeant le fichier .vmx à nouveau et en réussissant à démarrer la machine, ils voient qu'un des disques contient effectivement une base de données cryptée en base64. Par conséquent, la tùche consiste à la déchiffrer et à obtenir un serveur Veeam pleinement fonctionnel.
Un peu sur la machine virtuelle oĂč tout cela se passe. Comme nous le savons, selon l'intrigue, le personnage principal de la quĂȘte est une personne plutĂŽt sombre et s'adonne Ă quelque chose de manifestement illĂ©gal. Par consĂ©quent, son ordinateur de travail devait avoir une apparence plutĂŽt hacker, que nous devions crĂ©er malgrĂ© le fait qu'il s'agisse de Windows. Tout d'abord, une masse de faux indices a Ă©tĂ© ajoutĂ©e, tels que des informations sur des piratages majeurs, des attaques DDoS, etc. Ensuite, nous avons installĂ© divers logiciels typiques et Ă©parpillĂ© partout diffĂ©rents dumps, fichiers avec des hashes, etc. Tout comme dans un film. Parmi d'autres, il y avait des dossiers nommĂ©s selon les principes closed-case*** et open-case***.
Pour avancer, les joueurs doivent récupérer les indices à partir des fichiers dans les sauvegardes.
Il faut dire qu'au dĂ©but, les joueurs avaient trĂšs peu d'informations, et la plupart des donnĂ©es (comme les IP, les identifiants et les mots de passe) leur sont fournies au cours de la quĂȘte, en trouvant des indices dans les sauvegardes ou des fichiers dispersĂ©s sur les machines. Au dĂ©part, les fichiers de sauvegarde se trouvent sur un dĂ©pĂŽt Linux, mais le dossier lui-mĂȘme est le serveur montĂ© (mounted) avec l'option noexec, c'est pourquoi l'agent chargĂ© de la rĂ©cupĂ©ration des fichiers ne peut pas ĂȘtre exĂ©cutĂ©.
En rĂ©parant le dĂ©pĂŽt, les participants obtiennent accĂšs Ă tout le contenu et peuvent enfin rĂ©cupĂ©rer n'importe quelle information. Reste Ă comprendre laquelle. Pour cela, ils doivent justement Ă©tudier les fichiers stockĂ©s sur cette machine, dĂ©terminer lesquels sont « corrompus » et ce qui doit ĂȘtre rĂ©cupĂ©rĂ©.
à ce stade, le scénario s'éloigne des connaissances générales en informatique pour se diriger vers les fonctions spécifiques de Veeam.
Dans cet exemple prĂ©cis (lorsque vous connaissez le nom du fichier, mais pas oĂč le chercher), il faut utiliser la fonction de recherche dans Enterprise Manager, et ainsi de suite. Finalement, aprĂšs avoir restaurĂ© toute la chaĂźne logique, les joueurs obtiennent un autre identifiant/mot de passe et un rĂ©sultat de nmap. Cela les conduit Ă un serveur Windows Core, via RDP (pour que la vie ne soit pas toute douce).
L'élément clé de ce serveur : grùce à un simple script et quelques dictionnaires, une structure de dossiers et de fichiers complÚtement absurde a été formée. Et lors de la connexion, un message de bienvenue est affiché, du type « Ici, une bombe logique a explosé, donc vous devrez rassembler les indices pour les prochaines étapes fragment par fragment ».
L'indice suivant a Ă©tĂ© divisĂ© en une archive volumineuse (environ 40-50 morceaux) et rĂ©parti alĂ©atoirement dans ces dossiers. Notre intention Ă©tait que les joueurs dĂ©montrent leurs talents Ă Ă©crire de simples scripts PowerShell, afin de reconstituer l'archive volumineuse selon un modĂšle connu et d'obtenir les donnĂ©es recherchĂ©es. (Mais cela s'est passĂ© comme dans cette blague â une partie des sujets s'est rĂ©vĂ©lĂ©e exceptionnellement musclĂ©e.)
Dans l'archive, il y avait une photo d'une cassette (avec l'inscription «Last Supper â Best Moments»), ce qui laissait entendre l'utilisation d'une bibliothĂšque de bandes connectĂ©e, oĂč se trouvait une cassette au nom similaire. Le problĂšme est qu'elle Ă©tait tellement inopĂ©rable qu'elle n'Ă©tait mĂȘme pas cataloguĂ©e. C'est ici que commençait probablement la partie la plus hardcore de la quĂȘte. Nous avons effacĂ© le titre de la cassette, donc pour rĂ©cupĂ©rer les donnĂ©es, il suffisait de dumper les blocs «bruts» et de les visualiser dans un Ă©diteur hexadĂ©cimal Ă la recherche de marqueurs de dĂ©but de fichiers.
Nous trouvons le marqueur, vérifions l'offset, multiplions le bloc par sa taille, ajoutons l'offset et, à l'aide d'un outil interne, essayons de restaurer le fichier depuis un certain bloc. Si tout est fait correctement et que les maths sont correctes, les joueurs obtiennent un fichier .wav.
Dans celui-ci, Ă l'aide d'un gĂ©nĂ©rateur vocal, est Ă©galement dictĂ© un code binaire qui se rĂ©vĂšle ĂȘtre une autre IP.
Il s'avĂšre que c'est un nouveau serveur Windows, oĂč tout laisse entendre qu'il est nĂ©cessaire d'utiliser Wireshark, sauf qu'il n'est pas lĂ . L'astuce principale est que cette machine a deux systĂšmes installĂ©s â seul le disque avec le deuxiĂšme est dĂ©connectĂ© via le gestionnaire de pĂ©riphĂ©riques hors ligne, et la chaĂźne logique amĂšne Ă la nĂ©cessitĂ© de redĂ©marrer. AprĂšs cela, il s'avĂšre qu'une toute autre systĂšme, oĂč Wireshark est installĂ©, doit se charger par dĂ©faut. Pendant tout ce temps, nous Ă©tions sur le systĂšme secondaire.
Ă ce stade, il n'y a plus grand-chose Ă faire, il suffit d'activer la capture sur la seule interface. En examinant attentivement le dump, on remarque un paquet manifestement suspect, envoyĂ© depuis la machine auxiliaire Ă intervalles rĂ©guliers, contenant un lien vers une vidĂ©o YouTube, oĂč les joueurs sont invitĂ©s Ă appeler un certain numĂ©ro. Le premier Ă appeler entend un message de fĂ©licitations pour sa premiĂšre place, les autres reçoivent une invitation au service des ressources humaines (blague)).
Au fait, nous avons des pour des ingénieurs de support technique et pour des stagiaires. Bienvenue dans l'équipe!
Source : habr.com
