Мне в руки попался файл с расширением .sh и, конечно же, его пришлось изучить. Открываю файл — первая половина более-менее читаемая, а дальше начинается классика: Base64, ROT13 и еще немного Base64. Вроде ничего страшного. Декодируем, смотрим результат, радуемся жизни. Но не тут-то было. Автор…
Матрешка из Base64 и ROT13: разбираем вредоносный .sh, который пришел за FreePBX
Это краткое изложение. Полный текст материала доступен на сайте источника.