2025. 03. 08., 15:15

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 15:34

Az áttörést hozó kriptopénztárca meghódítja Latin-Amerikát

💰 Erre utal többek között az, hogy a latin-amerikai digitális pénztárca, a Belo 5 milliárd forint (14 millió amerikai dollár) tőkét szerzett legutóbbi befektetési körében, amelyet a stabilcoin-kibocsátó Tether vezetett...

MA 15:23

Az új Bitcoin-rali küszöbén: újra rohamra indul az árfolyam

💰 A Bitcoin erősödést mutat, miközben a 75 600 dolláros (körülbelül 27,7 millió forintos) szintnél támaszt talált, és elérte a 77 700 dollárt (28,5 millió forint)...

MA 15:12

Itt az áttörés: közel a hibamentes kvantumszámítógép kora

⚡ A kvantumszámítógépek fejlődésének egyik legnagyobb akadálya a rendszerben megjelenő zavaró hibák leküzdése...

MA 15:02

Az elveszett séf az Arc Raidersben: így tárd fel Safe Harbor titkát

A Stella Montisból származó különleges kutatási adatok és technológia most átkerültek a Riven Tides térképre, ahol nem szokványos módon egy hotel éttermének konyhai személyzete által hátrahagyott nyomokat kell követni egy elásott Exodus-alkatrészig...

MA 14:56

A GTA 6 hamarosan berobban: az év játéka érkezik

Kérdés, mikor kezdődik végre a várva várt Grand Theft Auto 6 hivatalos marketingkampánya...

MA 14:45

Az okostévé, ami követ: Dreame R8000F a nappalidban

📺 Érdemes megvizsgálni, hogy a Dreame legújabb innovációja, az Innix Aura mini‑LED R8000F milyen újdonságokat hoz az okosotthonok világába...

MA 14:33

Az indiai szörnykígyó, amely nagyobbra nőhet, mint a Titanoboa

Mintegy 47 millió évvel ezelőtt, a mai India területén élt egy elképesztően hatalmas kígyó, amelyet most Vasuki indicus néven azonosítottak...

MA 14:23

Az üzenetek nyomtalanul eltűnnek, a felhasználók tombolnak

💣 Különösen igaz ez akkor, ha egy alkalmazás valamiért a legfontosabb beszélgetéseidet tünteti el...

MA 14:01

Az univerzum tágulásának valódi ütemét felfedheti egy ötször észlelt szupernóva

Egy távoli, rendkívül fényes szupernóvát az eddigiektől eltérően nem egyszer, hanem ötször is láthattak a csillagászok – mindezt ugyanannak az eseménynek köszönhetően...

MA 13:56

A Tejútrendszer vége közelebb van, mint hinnénk

Annak vizsgálatára, hogy meddig terjed a Tejútrendszer csillagokat „nevelő” része, egy nemzetközi kutatócsoport végre választ adott egy régi rejtélyre...

MA 13:44

Az új hype-ban tényleg 32 millió fölé száguldhat a bitcoin?

A kriptovaluta-piacon ismét fellángolt a remény, hogy a bitcoin ára rövid időn belül átlépi a 32 millió forintot (90 000 dollár)...

MA 13:33

A hongkongi stabilcoin még sehol, a kamu tokenek dübörögnek

A digitális pénzek forradalma éppen csak kopogtat Hongkong kapuján, de máris felütötték a fejüket a hamisítványok...

MA 13:12

Az Amazon új MI-asszisztense ringbe száll a munkahelyi versenyben

Az Amazon bemutatta legújabb asztali MI-asszisztensét, az Amazon Quicket, amely folyamatosan fut a háttérben, és ahogy dolgozol, egyre jobban kiismeri a munkafolyamataidat...

MA 13:03

Az egycsatornás memória tényleg nem hátrány egy gamer PC-ben?

💻 A memóriaválság miatt a PC-s játék egyre drágább sportággá vált. Az MI miatt négyszeres áremelkedésen is átestek a DRAM-ok és SSD-k az elmúlt évben, így sokan keresik a legolcsóbb trükköket a túléléshez...

MA 12:56

A végbélvizsgálat, amely megszüntette a szívritmuszavart – orvosi rejtély

👀 Érdekes felismerés, hogy olykor a legegyszerűbb vizsgálat is fordulatot hozhat az orvoslásban: egy 29 éves férfi, akinek semmilyen ismert szívbetegsége vagy kórelőzménye nem volt, egyik este szapora és szabálytalan szívverést érzett, miközben hazafelé sétált Queensben...

MA 12:44

Az osztrákok ráijesztettek a KuCoinra: indul a pénzmosás-ellenes kommandó

🕵 A globális kriptotőzsde, a KuCoin európai ága komoly kihívással szembesült, miután az osztrák pénzügyi felügyelet (FMA) hiányosságokat talált a pénzmosás elleni és megfelelőségi csapatában, ezért a cég felfüggesztette uniós működését...

MA 12:34

A csapvíz láthatatlan rákkeltője: a gyerekek a legnagyobb veszélyben

Egy friss MIT-kutatásban egérkísérletekkel igazolták, hogy az ipari tevékenységek miatt vízbe kerülő NDMA nevű vegyület jóval nagyobb rákkockázatot jelent a fiatalok számára, mint a felnőtteknek...

MA 12:23

Az elfeledett gyógyszer visszatér: új remény egy ritka kórban

💊 Külön említést érdemel, hogy egy régóta ismert, különféle betegségek kezelésére használt gyógyszer most áttörést jelenthet olyan gyerekek számára, akik Bachmann–Bupp-szindrómában szenvednek – ebben a rendkívül ritka, életet veszélyeztető genetikai rendellenességben világszerte csupán néhány tucat ember érintett...

MA 11:02

A Föld igazi túlélői: a dinoszauruszkor óta velünk élő madarak

A madarak lenyűgöző evolúciós története 150 millió évvel ezelőtt kezdődött, amikor a dinoszauruszok uralták Földünket...

MA 10:57

Az exbarátnő balhéja: Future-nek végképp elege van a szivárogtatásból

A rapper Future mostanra teljesen besokallt: bíróság elé viszi exét, Brittnit, amiért állítólag kényes információkat szivárogtatott róla a sajtónak...

MA 10:36

A milliomosfiú és a brutális családi tragédia: Nick Reiner pere

Szerdán délelőtt Los Angelesben újabb fejezethez érkezik a Brentwoodban történt kettős gyilkosság ügye...

MA 09:57

Az egér orrának titkos térképe felforgatja a szaglás tudományát

Fontos kérdés, hogy vajon tényleg véletlenszerűen vannak-e elrendezve a szagérzékelő receptorok az orrunkban, ahogyan eddig gondoltuk...

MA 09:50

Az elveszett Hadrianus-kupa: Spanyolországban bukkant fel egy római katona emléke

Egy spanyol kisvárosban, Berlanga de Duero-ban, véletlen leletként bukkantak rá egy törött bronzkupára, amely valószínűleg egy római katona emlékét őrzi 1900 évvel ezelőttről...

MA 09:28

A csalók új réme: Kanada betiltaná a kriptó-ATM-eket

💰 Kanadában az utóbbi években ugrásszerűen megnőtt a kriptovaluta ATM-ekhez köthető csalások és pénzmosási ügyek száma...

MA 09:22

Az elátkozott sziget őrült horrorvígjátéka: a Widow’s Bay

A távoli Widow’s Bay szigetén nem csak a szóbeszéd járja: a legendás átok lassan mindent átsző, és a pánikhullám végigsöpör a turisták között...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy első személyű, fizika alapú varázslószimulátor, amelyet a klasszikus fantasy világa inspirált...

MA 09:08

A világegyetem titkai most 95 százalékkal élesebben látszanak

Érdemes megvizsgálni, hogy az új MI-algoritmusok milyen ugrásszerű fejlődést hoztak a világegyetem változásainak feltérképezésében...

MA 08:57

Az új Gothic Remake-ben a gyilkosság nem marad büntetlen

A Gothic Remake hű marad az eredetihez: nem a gyilkolás a játék fő motívuma...

MA 08:50

A Bilibili mindenhol elérhető: így nézheted Kínán kívül is

Egy lényeges szempont, hogy rengetegen használják a Bilibili-t, Kína vezető videómegosztóját, ahol anime, képregény, játék, divat, technológia, életmód és más kategóriájú tartalmak közül lehet válogatni...