2025. 03. 08., 15:15

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 08:59

A jelszókezelők valódi arca: mit látnak belőlünk valójában?

🔐 Az elmúlt másfél évtizedben a jelszókezelők néhány techrajongó eszközéből milliók által használt biztonsági alappillérré váltak...

MA 08:50

Az MI-csúcstalálkozók már csak a pénzről szólnak?

Az MI biztonságát érintő globális egyeztetések egykor egy visszafogott, politikai körhöz tartoztak egy angliai magánházban...

MA 08:42

Az USA és Japán 13 ezermilliárd forintos energiapaktummal kihívja Kínát

Washingtonban új korszak kezdődik az energia- és nyersanyagiparban: az Amerikai Egyesült Államok és Japán együttműködésben gigantikus, 36 milliárd dollár (kb...

MA 08:25

Az üreges tüskéjű dinoszaurusz szenzációs felfedezése Kínában

Több mint két évszázada kutatják a növényevő iguanodontiákat, amelyeket a 19...

MA 08:17

A sofőr mentette meg a Teslát Kaliforniában, nem az Autopilot

Fontos kérdés, hogy egy autógyártó hogyan kommunikálja a fejlett vezetési funkcióit, különösen, ha azok elnevezése megtévesztheti a vásárlókat...

MA 08:02

A Google Home végre megkapta a mindenki által várt frissítést

A Google Home alkalmazás most fontos újításokat kapott: néhány kattintással olyan előre beállított asszisztensműveletek kerültek bele, amelyekért a felhasználók már régóta kiáltanak...

MA 07:58

Az Apple három új MI-alapú viselhető eszközt dobhat piacra hamarosan

Az Apple sem marad ki az MI-vel felszerelt viselhető eszközök versenyéből, és a tervek szerint akár már jövőre debütálhat három vadonatúj kütyü: MI-szemüveg, MI-pin és fejlettebb AirPods...

MA 07:50

A Samsung Galaxy S26: A kamera, amit az MI felturbóz

Lassan eljön az a pillanat, amikor a Samsung végre lerántja a leplet a Galaxy S26-ról, és most minden szem a kamerára szegeződik, szó szerint...

MA 07:33

A világ YouTube nélkül: percek alatt omlott össze a videóóriás

Tegnap este milliók számára vált elérhetetlenné a YouTube, amikor az oldal, az alkalmazások, a YouTube Music és a YouTube Kids is egyszerre omlott össze világszerte...

MA 07:27

Az MI-ügynökök felemelkedése: megérkezett az identitásalapú MI kora

🤖 Az MI nem csupán egyszerű hatékonyságnövelő eszköz, hanem alapjaiban átformálja a munkavégzés és szervezeti működés módját...

MA 07:17

Az Anthropic–Pentagon háború tűzvonalában a Palantir

Napvilágra került az Anthropic és a Pentagon közötti feszültség arról, hogyan és milyen feltételekkel használhatja az amerikai hadsereg az MI-technológiát...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 2/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Earplug (iPhone/iPad)Az Earplug egy minimalista relaxációs alkalmazás, amelyet akkor érdemes használni, ha nehezen megy az elalvás...

MA 07:10

Az Intellexa Predatorja angolai újságírót tört fel

🕵 Érdemes megvizsgálni, hogy az utóbbi évek egyik legvitatottabb kémprogramgyártója, az Intellexa hogyan játszik szerepet újságírók megfigyelésében világszerte...

MA 07:02

Amikor a szoftvercég bedől, az autód is meghal

Képzeld el, hogy beülsz az autódba, indítasz, de semmi sem történik...

MA 06:49

Az Artemis II újabb, kritikus kilövési főpróbára készül

Na most kapaszkodj, mert a NASA végre kitűzte az új dátumot, amikor ismét nekifutnak az Artemis II Hold-misszió legfontosabb tesztjének...

MA 06:41

Az új Galaxy S26: a mobilfotózás kánaánja vagy csak AI-trükk?

Jövő hétre izgalmas dolgokat villantott be a Samsung: az új Galaxy S26-széria mobilos fotós appja már most összefuttatja a nyálat a szánkban...

MA 06:34

Az alvászavar szétzilálja a bélrendszert – erre senki sem számít

😴 Hosszú távon többet árthat az alváshiány, mint a fáradtság: akár a bél szövetét is károsíthatja...

MA 06:26

Az okosmérleg, ami szinte mindent tud – mégsem hibátlan

Az egészségtudatos életmód népszerűsödésével egyre többen keresik azokat az eszközöket, amelyek részletes adatokat adnak a testösszetételről...

MA 06:17

A hatalmas YouTube-leállás titka leleplezve: ez áll a háttérben

💡 Kedd este világszerte több ezren tapasztaltak problémákat a YouTube-on. Körülbelül 2 millió felhasználó jelentett hibát az esti órákban, köztük amerikaiak és ausztrálok, de valójában globális leállásról volt szó: az alkalmazás és a weboldal is használhatatlanná vált...

MA 06:05

Történelmi események a mai napon (Február 18.)

Időutazás egy nap történései között: a jeruzsálemi status quo diplomáciai úton való visszaszerzése, drámai háborús fordulatok és technikatörténeti elsők egyszerre rajzolják ki a történelem arcát...

MA 06:01

Az új Snapchat-előfizetés: tényleg fizessünk a menő tartalomért?

💰 A Snapchat végre bedobta a nagy trükköt: mostantól te is fizethetsz a kedvenceidért...

kedd 20:55

Az Alpok óriási dinólábnyomai: időutazás a triászba

🐅 Szeptemberben a Stelvio Nemzeti Park hegyóriásai között, a Fraele-völgyben egy vagány fotós, Elio Della Ferrera belebotlott minden paleontológus álmába: kétezer dinoszauruszlábnyom hemzseg egyetlen sziklafalon...

kedd 20:37

Az új Marvel-univerzum: Alex Ross kétszáz hőse színre lép

A kilencvenes években Alex Ross a Csodák (Marvels) és az Eljövendő királyság (Kingdom Come) minisorozatokkal robbant be a képregények világába, ahol egyedi, hipervalósághű festészete nemcsak borítókon, hanem belső oldalakon is megjelent...

kedd 20:03

Az olcsó Samsung Galaxy A17 5G szinte mindent tud – csigalassan

Az alig 73 000 forintba kerülő Samsung Galaxy A17 5G első pillantásra elképesztő vételnek tűnik: hatalmas, fényes kijelző, meglepően jó kamerák, illetve hat éven át biztosított szoftveres és biztonsági frissítések...

kedd 19:56

Végre itt a naptej, amitől nem leszel hófehér

A nyári napozás egyik legnagyobb kihívása, hogy a bőr védelméért cserébe sok ásványi naptej felkenés után kellemetlen, fehér réteget hagy maga után...

kedd 19:37

Az Instagram-láz miatt buknak sorra az éttermek?

A látványos ételfotók évek óta uralják a közösségi oldalakat, egyre több vendéglátóhely igyekszik inkább a vizuális hatásra építeni...

kedd 19:20

A rák új ujjlenyomata: rejtett üzenetek a vérben

🧠 Rejtélyes, az egészséges szövetekben nem jelenlévő kis RNS-molekulák vezették rá a kutatókat a rákbetegségek eddig ismeretlen rétegére...

kedd 19:02

Az MI-modellek nagy titka: óriási a memóriaháború tétje

💡 Erre utal többek között az, hogy az MI-technológia fejlődése már nem csupán a grafikus processzorokról (GPU-król) szól – egyre nagyobb szerep jut a memóriának is...

kedd 18:37

Az új Google-fejtörő: jön az I/O 2026 nagy rejtélye

🤔 Na, megint eljött az évnek az a misztikus időszaka, amikor a Google nem bírja ki, hogy egyszerűen csak kiírja nekünk az I/O fejlesztői esemény dátumát...