Skip to main content

Что такое Script Kiddies?

Сценаристы - это подростки, которые используют легкодоступные инструменты, написанные опытными хакерами, для порчи веб-сайтов или проникновения в компьютерные системы, обычно используемые для распознавания и внимания со стороны сверстников. Сценаристы почти ничего не знают о взломе и полагаются на чужие программы или сценарии , отсюда и название «сценаристы». Они не считаются настоящими хакерами, и в хакерском сообществе их считают свысока, потому что участие в незрелых формах вандализма.

Популярное времяпрепровождение для сценаристов включает получение доступа к привилегиям администратора сайта, чтобы «пометить» сайты электронным граффити для похвастания правами. Эта практика вандализма известна как «взлом веб-сайтов». Скучающие подростки создают репутацию среди друзей, отмечая десятки или даже сотни сайтов.

В дополнение к порче веб-сайтов, сценаристы также используют хакерские инструменты для взлома удаленных компьютеров. Процесс начинается с использования автоматизированных программ, которые сканируют компьютеры, подключенные к Интернету, в поисках конкретных эксплойтов. Как только уязвимые цели определены, другие инструменты используются для проникновения в цели. Если целью является компьютер, который является частью частной сети, вся сеть подвергается риску.

Следующий шаг включает установку «руткитов» в целевых системах, чтобы удаленные компьютеры могли использоваться без ведома владельцев. Каждый скомпрометированный компьютер становится «дроном» или «компьютером-зомби». Несколько компьютеров-зомби образуют «ботнет». Удаленный оператор может загружать в ботнет троянов или вирусы, портить компьютеры, похищать личную информацию, включая номера кредитных карт и пароли, удалять Целые жесткие диски или просто сидеть сложа руки и молча следить.

Сценаристы обычно соревнуются друг с другом, чтобы узнать, кто может создать самый большой ботнет. Поскольку компьютеры-зомби могут использоваться для поиска новых уязвимых компьютеров, бот-сети могут экспоненциально встраиваться в очень большие сети, состоящие из сотен, тысяч или сотен тысяч скомпрометированных компьютеров. Сценарист может дать команду ботнету для выполнения операций в фоновом режиме, в то время как невинные пользователи занимаются своими делами, совершенно не подозревая об использовании их компьютеров. Обладая такой мощью, сценаристы могут разрушать крупные коммерческие веб-сайты путем запуска атак распределенного отказа в обслуживании (DDoS). Веб-сайт бомбардируется повторяющимися запросами от скомпрометированных компьютеров в бот-сети, пока сервер не будет перегружен и не выйдет из строя.

В то время как кибер-вандализм и DDoS-атаки могут показаться забавными для скучающих подростков, эти действия являются преступными и могут привести к тюремному заключению в тюрьме. Канадский подросток Майк Кальс нанес ущерб в размере 1,7 млн. Долларов США в феврале 2000 года, когда тогдашний 15-летний подросток начал DDoS-атаки на CNN, eBay, Dell, Inc., E * TRADE, Yahoo! и амазонка. Федеральное бюро расследований следило за журналами роутеров, которые в конечном итоге указывали на интернет-провайдера подростка, расположенного в Монреале, Канада. Канадская полиция установила прослушивание телефонных разговоров подозреваемого и после двух месяцев слежки повлияла на его арест. В итоге Кальс признал себя виновным по 55 пунктам и был приговорен к восьми месяцам лишения свободы в следственном изоляторе, получил год испытательного срока и получил приказ о выплате штрафа.

К сожалению, сценаристы не единственные, кто подвергается аресту. Их незаконные действия будут сопоставлены с скомпрометированными компьютерами, вовлекая невинных владельцев. Это может потенциально привести к неожиданному стуку в дверь со стороны властей и юридическому захвату вашего компьютера, не говоря уже об аресте (независимо от того, насколько кратким). В одном известном случае человек был взят под стражу, когда детская порнография была найдена на своем компьютере, только чтобы быть освобожден, когда было обнаружено, что файлы были загружены туда без его ведом с помощью удаленного оператора.

Правовые проблемы, мошенничество и угроза кражи личных данных, по крайней мере из-за того, что ваш компьютер скомпрометирован детскими скриптами, может означать необходимость переформатировать диск и восстановить систему. Для среднего компьютера с хранилищем в сто гигабайт и более это немалый подвиг. Если система не резервируется, ее восстановление с нуля может занять дни, недели или даже месяцы, а также может означать потерю ценных данных. Скомпрометированные сети имеют это еще хуже.

Поскольку подросткам не хватает зрелости, многие сценаристы не понимают часто серьезные последствия своих действий. Защита от руткитов и поддержание актуальности программного обеспечения безопасности снизит риск попадания в цель сценаристов.