Operation DeskShadow

Nos capteurs ont détecté une intrusion persistante sur un serveur critique. Un module binaire, nommé DeskTool_Beta.exe, a été extrait de la mémoire vive. Ce fichier semble être un composant de second stade utilisé par un groupe APT pour chiffrer les communications avec leur serveur de commande (C2). Votre mission est de casser la routine de protection et d'extraire la clé de communication.