Для подписчиков Когда получен шелл на хосте, первое, что необходимо сделать, — это обеспечить себе «постоянство» (persistence) в системе. Ведь во многих случаях на RCE может быть лишь одна попытка, а значит, недопустимо потерять доступ из-за каких-нибудь досадных обстоятельств.
В начале февраля стало известно о захвате домена perl[.]com, принадлежащего Тому Кристиансену, который использует его с 1997 года для размещения новостей и статей о языке Perl. Как оказалось, домен был захвачен еще осенью прошлого года, и исключительно с помощью социальной инженерии.