Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 08:15

Az ökológiai siker titka: együtt vagy sehogy

🤝 Egy friss kutatás szerint a környezeti helyreállítás valódi eredményeket csak akkor lehet elérni, ha az ökológiai tudományt sikerül összekapcsolni azokkal a társadalmi és gazdasági folyamatokkal, amelyek a változást irányítják...

MA 08:09

A tökéletes hely kevés: az élethez lépni kell

🚶 Ebből következően érdemes megérteni, miért nem elég, ha egy bolygó a megfelelő távolságra kering csillagától: önmagában ez nem garantálja az élet kialakulását...

MA 08:01

A titokzatos bérgyilkos visszatér, de a Silksong megjelenése titok

A Team Cherry fejlesztői újabb tartalmakon dolgoznak a türelmetlenül várt Hollow Knight: Silksonghoz, de a rajongók továbbra is csak találgathatják, mikor érkezik a frissítés...

MA 07:43

Az emberi vér rejtett üzeneteit végre megfejtették

Az emberi szervezetben minden másodpercben trilliónyi parányi csomag utazik a véráramban, információt szállítva a sejtek között...

MA 07:36

Az új tőkenyereségadó felborítja az erőviszonyokat a startupperek között

Az utóbbi időben egyre több szó esik a vagyonnövekedés és a meg nem valósult tőkenyereség adóztatásáról, ami alapjaiban rengetheti meg a startupvilágot...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     地下城迷影 (iPhone/iPad)A „Dungeon Mystery” egy igényes pixelgrafikájú, logikai és szerepjáték-elemeket ötvöző párosítós játék, ahol főként tárgyak eltüntetésével, ügyes kombinációkkal győzhetjük le a változatos szörnyeket...

MA 07:08

Az MI átírja a Black Friday játékszabályait

Az idei Black Friday új csúcsot hozott az online vásárlásban: az Egyesült Államokban 4 100 milliárd forintnak megfelelő, 11,8 milliárd dollárt költöttek a vevők a webáruházakban – ez 9,1%-kal több, mint tavaly...

MA 07:02

Az újabb óriási online lenyúlás: 262 millió dollárnak nyoma veszett idén

💸 Az FBI friss jelentése szerint már több mint 262 millió dollárnak, azaz közel 97 milliárd forintnak megfelelő összeget loptak el hackerek 2025-ben az Egyesült Államokban különböző számlafeltöréses csalásokkal...

MA 06:50

Az IP-címek harca: aranyláz az afrikai interneten

Az IP-címek aranylázát indította el Lu Heng, aki huszonévesen felismerte, hogy az el nem használt afrikai IP-címblokkok óriási üzletet jelentenek...

MA 06:43

Az új korszakban fenekestül felfordul a Fortnite szigete

A Fortnite 7. fejezetének 1. évada, a Pacific Break (Pacific Break) vadonatúj, az amerikai nyugati partot idéző szigettel várja a játékosokat...

MA 06:36

A filmesek hadat üzentek az MI-nek

Bong Joon-ho, az Élősködők (Parasite) rendezője, nem titkolja, mennyire tart az MI terjedésétől...

MA 06:29

Az új Corsair EX400U: zsebre vágható, elképesztően gyors SSD

💾 A Corsair EX400U 4 TB-os hordozható SSD-je az USB4 csatlakozással új szintre emeli az adattárolást...

MA 06:24

A csodaműanyagok tényleg pontot tesznek a műanyagválság végére?

Tipikus eset, amikor valamit új, “zöld” megoldásként tálalnak, de a valóság jóval árnyaltabb: ez történik most a lebomló műanyagokkal...

MA 06:15

Az Ayaneo Next II: zsebkonzol hatalmas kijelzővel, húzós árcédulával

💻 Az Ayaneo nem fogta vissza magát legújabb Windows kézikonzoljánál: a Next II egy hatalmas, 9,06 hüvelykes OLED kijelzőt kapott, 2 400 x 1 504 felbontással és akár 165 Hz-es képfrissítéssel...

MA 06:05

Történelmi események a mai napon (November 30.)

Ezen a napon sok korszakos fordulópont történt: tengeri ütközetek, államalapítás előszobája, popkultúra-rekord, világgazdasági gigaegyesülések és tüntetések, amelyek megrengették a globalizáció gépezetét...

MA 06:02

Az év végi adóhajrá és a diákhitel: négy kulcslépés

💰 Az Egyesült Államokban több mint 43 millió ember küzd diákhiteltartozással, a teljes összeg meghaladja a 580 ezer milliárd forintot...

szombat 20:50

Az igazi vámpírjáték: a Cabernet felfalja a felső tízezret

🍷 A vámpírok sosem voltak átlagos szörnyek. Nem agyatlan lények, akik cél nélkül sodródnak a következő zsákmány felé, és nem ösztönlények, akik pusztán vadászatra termettek...