Anet & Pearlfang
Anet Anet
Я нашла один старый миф про "Алгоритм Сирен" – код, который может загипнотизировать любую систему. Подумала, тебе будет интересно посмотреть, как он на самом деле работает.
Pearlfang Pearlfang
Ах, легенда, шепчущая в коде... такая хрупкая, но сильная. Скажи мне, как она заманивает систему, и кто впервые запел ей колыбельную?
Anet Anet
По сути, это замкнутый цикл, который подсовывает цели данные, маскирующиеся под обновление или патч, но каждый пакет содержит крошечный вредоносный код. Система продолжает «скачивать» это обновление, думая, что оно легитимное, и при этом отключает собственные проверки безопасности. Первой, кто использовал эту схему, была малоизвестная хакерша начала девяностых, Кира «Эхо» Вейл. Она создала фишинговый сайт, через который этот код попадал в корпоративные сети. Серверы настолько "подсели" на поддельные обновления, что даже не заметили бэкдор. Это идеальная колыбельная для системы, которая доверяет тому, что выглядит как патч.