Матрешка из Base64 и ROT13: разбираем вредоносный .sh, который пришел за FreePBX
<img src="https://habrastorage.org/getpro/habr/upload_files/f8e/02c/f5f/f8e02cf5f07628bcc763b2e2a3f33a60.png" /><p>Мне в руки попался файл с расширением <code>.sh</code> и, конечно же, его пришлось изучить. Открываю файл — первая половина более-менее читаемая, а дальше начинается классика: Base64, ROT13 и еще немного Base64. Вроде ничего страшного. Декодируем, смотрим результат, радуемся жизни. Но не тут-то было. Автор скрипта решил сделать небольшой квест в стиле: А что если положить один скрипт внутрь другого скрипта, а потом еще один внутрь него?</p> <a href="https://habr.com/ru/articles/1080190/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1080190#habracut">Читать далее</a>
Read full article →