Скрипт-кидди

Скрипт-кидди — это англицизм, используемый в интернет-жаргоне для обозначения человека с низким уровнем технических навыков, социальности или психологической зрелости. Термин получил распространение в начале XXI века. Логотип или флаг скрипт-кидди обычно изображает пингвина перед компьютером.

undefined

Происхождение и основные характеристики

В начале XXI века появились анонимные персонажи, получившие название скрипт-кидди (иногда сокращённо SK), которые стремились причинить вред и прославиться, не имея чётких целей своей деятельности. Ранее, в 1980-х годах, распространился термин хакер, который означал человека, мотивированного любопытством, нарушающего безопасность технологической инфраструктуры, рассматривающего свои действия как вызов и характеризуемого как автор «безобидных вторжений». Это отличалось от поведения «новичков», которое впоследствии также претерпело изменения; с 2005 года часть скрипт-кидди стала экспертами в совершении кибератак с более конкретными целями. Тем не менее, многие из них ограничивались нанесением ущерба, используя весьма ограниченные знания в области информатики[1].

Скрипт-кидди обычно считают некомпетентными в определённой области или сообществе: они хвастаются вымышленными знаниями и умениями, не желая учиться по-настоящему.

В докладе Университета Карнеги — Меллона (Carnegie Mellon University, CMU) 2005 года скрипт-кидди определяется как «наименее зрелый, но при этом, к сожалению, самый опасный эксплуататор и провокатор сбоев безопасности в Интернете. Типичный скрипт-кидди использует готовые техники, программы и скрипты, обычно известные и легко доступные, применяя их для поиска и углубления уязвимостей на чужих компьютерах в сети интернет. Многие его цели выбираются случайным образом, с минимальным пониманием возможных негативных последствий». Документ был выполнен по заказу Министерства обороны США.

Термин используется в пренебрежительном смысле для описания людей, применяющих программные средства и скрипты, разработанные другими специалистами, для атак на операционные системы и компьютерные сети. Предполагается, что скрипт-кидди не способны программировать свои эксплойты, а их цель заключается в стремлении произвести впечатление на друзей или заработать репутацию в среде энтузиастов ИТ, не обладая серьёзной технической базой. Обычно скрипт-кидди действуют со злым умыслом, как и леймеры, но имеют ещё меньше знаний в области ИТ.

Скрипт-кидди не обладают (или только развивают) программными навыками, чтобы понимать последствия своих действий. В результате они часто оставляют очевидные следы, которые облегчают их обнаружение, либо атакуют компании с уже внедрёнными системами обнаружения инцидентов и средствами автоматического формирования отчётов[2].

Один из наиболее часто используемых скрипт-кидди типов атак связан с социальной инженерией, когда злоумышленник обманывает пользователя, заставляя его передать личную информацию. Такой подход часто реализуется через создание фальшивых сайтов, на которых жертва вводит свои данные для входа (разновидность фишинга), что позволяет скрипт-кидди получить доступ к учётной записи пользователя.

Хотя атаки скрипт-кидди могут со временем становиться более эффективными, исследователи отмечают, что современные методы, например, использование языковых моделей, могут также способствовать усилению защиты от усовершенствованных атак. Такое непрерывное противостояние между кибератаками и средствами защиты приводит к эволюции обеих сторон[3].

Известные случаи

  • Вирус Anna Kournikova. Также известен как VBS/SST и VBS_Kalamar, этот компьютерный вирус распространялся по Интернету в феврале 2001 года. К письму прикреплялся якобы снимок тогдашней профессиональной теннисистки Анны Курниковой. Автором вируса был голландский студент 20 лет Ян де Вит (Jan de Wit), использовавший псевдоним «OnTheFly». Пользователей обманывали — они по ошибке открывали вложение, считая его изображением спортсменки, тогда как файл представлял собой вредоносную программу. После открытия вложения запускавшийся вредоносный скрипт автоматически рассылал себя всем контактам адресной книги. Само изображение и генератор этого червя были созданы с помощью простого онлайн-сервиса Visual Basic Worm Generator, разработанного аргентинским программистом по прозвищу Kalamar. Положительный момент состоит в том, что даже несмотря на массовое заражение и перебои почтовых серверов, повреждения данных на атакованных машинах не были зафиксированы. ФБР представило доказательства суду в Нидерландах, однако де Вит получил наказание в виде 150 часов общественных работ; сам он утверждал, что не хотел причинить никакого вреда[4]. При этом разработчик генератора и червя Kalamar обладал продвинутыми IT-знаниями и был 18-летним жителем Буэнос-Айреса, который, узнав об инциденте, удалил доступные для всех файлы с генератором[5], подтвердив тем самым, что сам он не был скрипт-кидди.
  • Червь Love Bug. Также известен как ILOVEYOU или Love Letter for you, этот компьютерный червь поразил более десяти миллионов ПК на Windows в мае 2000 года. Подобно предыдущему случаю, вредоносный код распространялся через электронную почту, но в данном случае происходило реальное повреждение локальной системы, в том числе случайное перезаписывание файлов изображений и MP3. Далее червь быстро размножал себя, используя адресную книгу пользователя. Создателем этого вредоносного ПО был филиппинец Онель де Гусман (Onel de Guzmán), тогда 24 лет, который объяснил свои действия экономическими трудностями и стремлением к свободному доступу в интернет. Жертвами стали до 50 миллионов пользователей[6].

Скрипт-кидди сегодня

В первые годы Интернета термин «скрипт-кидди» использовался как оскорбление в адрес неопытных лиц, вторгавшихся в системы с помощью готовых автоматизированных инструментов, написанных другими. Скрипт-кидди эпохи раннего WWW прославились взломами веб-страниц и массовыми сбоями в IRC-коммуникациях. В наши дни Интернет стал куда более значимым, но запустить столь же эффективные атаки стало проще, чем когда-либо: достаточно иметь немного биткойнов. Анонимные сетевые технологии служат мощной базой для скрипт-кидди. Сегодня скрипт-кидди могут воровать тысячи номеров банковских карт, парализовать сайты крупнейших компаний из списка Fortune 100 и даже выводить из строя инфраструктуру, имея всего лишь криптовалюту[7].

В то же время, и не только в мире криптовалют, в настоящее время любой пользователь Интернета уровня скрипт-кидди способен проводить атаки на сети GSM (Global System for Mobile), применяемые для передачи голоса и данных. Для этого достаточно недорогого аппаратного и программного обеспечения, что позволяет затратить на инструментарий менее 100 евро. Основными средствами выступают широкополосные SDR-сканеры, открытые электронные прототипы (например, Arduino или GSM Shield 6), а также программное обеспечение с открытым исходным кодом — Airprobe, Wireshark, Kalibrate и другие. С помощью этого дешёвого арсенала можно: получить конфиденциальные данные с SIM-карт; обнаруживать, перехватывать и анализировать запросы пеиджинга, наблюдать за сетевым трафиком и политиками безопасности; а также выполнять скрытые атаки типа отказа в обслуживании (DoS) на отдельные мобильные устройства, выбранные в качестве целей[8].

Примечания

  1. Trujillo, Patricia. “El ciberespacio, recurso y responsabilidad de los estados” (PDF). INSTITUTO DE INVESTIGACIONES ESTRATÉGICAS DE LA ARMADA DE MÉXICO [исп.]. Дата обращения 2022-05-15.
  2. Hackers accidentally give Microsoft their code (англ.). ZDNet Australia (20 января 2012). Дата обращения: 17 мая 2022. Архивировано 20 января 2012 года.
  3. Moskal, Stephen; Laney, Sam; Hemberg, Erik; O'Reilly, Una-May (2023). “LLMs Killed the Script Kiddie: How Agents Supported by Large Language Models Change the Landscape of Network Threat Testing”. arXiv [англ.]. DOI:10.48550/ARXIV.2310.06936. Дата обращения 2024-02-29.
  4. Воспоминания о черве Anna Kournikova (англ.). Naked Security (11 февраля 2011). Дата обращения: 17 мая 2022.
  5. Alijo, Hernan Автор знаменитого комплекта Anna Virus удалил файлы с сайта (англ.). ZDNet. Дата обращения: 17 мая 2022. Архивировано 27 января 2025 года.
  6. White, Geoff. The 20-Year Hunt for the Man Behind the Love Bug Virus (англ.), Wired (11 мая 2020). Архивировано 9 июля 2025 года. Дата обращения: 17 мая 2022.
  7. Скрипт-кидди в «экономике взлома» (исп.). VirtualPro.co (27 августа 2019). Дата обращения: 16 мая 2022. Архивировано 23 января 2025 года.
  8. Ntantogian, C.; Valtas, G.; Kapetanakis, N.; Lalagiannis, F.; Karopoulos, G.; Xenakis, C. (2015). “Attacking GSM networks as a script kiddie using commodity hardware and software”. Lecture Notes in Computer Science (including subseries Lecture Notes in Artificial Intelligence and Lecture Notes in Bioinformatics) [англ.]. Springer Verlag. 9264: 73—86. DOI:10.1007/978-3-319-22906-5_6.

Категории