2025. 03. 08., 15:15

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

APP
MA 09:13

APPok, Amik Ingyenesek MA, 1/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Writing and Tracing 123 (iPhone/iPad)Az alkalmazás kiváló eszköz számok írásának, formák rajzolásának és családtagok neveinek gyakorlásához...

MA 09:09

A kriptopiac fellélegzik, a japán kötvényválság visszavonulót fúj

💰 A kriptopiac végre fellélegzett, miután a japán államkötvények hektikus esése csillapodott...

MA 09:01

Az Xbox alkalmazás végre működik ARM-os Windows gépeken

A Microsoft mostantól minden ARM-alapú Windows 11 gépen elérhetővé tette az Xbox alkalmazást...

MA 08:57

Jön az Apple titkos MI-kütyüje: az AirTag-méretű csoda?

Az Apple egy új, MI-alapú viselhető eszközön dolgozik, amely alig nagyobb egy AirTag-nél...

MA 08:49

A PcComponentes adatlopási botránya: mi történt valójában?

🔒 Spanyolország egyik legnagyobb technológiai webáruháza, a PcComponentes cáfolta azokat a pletykákat, miszerint 16 millió ügyfél adatai szivárogtak volna ki tőlük...

MA 08:41

Az OpenAI dollármilliárdokra hajt a Közel-Keleten

Az OpenAI masszív befektetési kört készít elő, amelyhez közel-keleti állami befektetési alapokat próbál megnyerni...

MA 08:33

Az infláció újra berobban, oda a bitcoin-álom

💸 Az Egyesült Államokban az infláció idén újra 4% fölé nőhet – figyelmeztet Adam Posen a Peterson Institute és Peter R...

MA 08:25

Az Apple Sirije végre utoléri a ChatGPT-t

Az Apple hangasszisztense, a Siri, hamarosan forradalmi változáson megy keresztül: a vállalat tervei szerint a digitális segéd végre teljes értékű, MI-alapú beszélgetőpartner lesz, akárcsak a ChatGPT vagy a Google Gemini...

MA 08:17

A Herkules-szentély és az elit sírok őrzik Róma titkait

A mai Róma északkeleti részén, a Via Pietralata közelében 2400 éves sírokat és egy Herkulesnek (Hercules) szentelt szentélyt tártak fel...

MA 08:02

A viharok után háborús övezetté vált Új-Zéland keleti partja

Új-Zéland Északi-szigetét napok óta rekordmennyiségű eső, viharok és földcsuszamlások sújtják, jelentős pusztítást okozva...

MA 07:57

Az MI-harc új frontján a ServiceNow átveszi az irányítást

A ServiceNow most az OpenAI-val szövetkezik, hogy a legújabb GPT-5.2 modellt beépítse MI- és Xanadu-platformjába...

MA 07:49

Az új LastPass-csalás: ne kattints a ‘Create backup’ csapdára!

A hackerek újabb adathalász kampányt indítottak a LastPass felhasználói ellen, hamis e-mailekkel próbálják megszerezni a legfontosabb jelszavakat...

MA 07:41

Az MI ellen lázadnak a sztárok: veszélyben az amerikai művészet

Több mint 800 művész, író, színész és zenész – köztük Cate Blanchett, Cyndi Lauper, George Saunders, Scarlett Johansson, Billy Corgan és az R...

MA 07:36

Az MI és a YouTube új frontot nyit a streamingháborúban

A BBC YouTube-ra költözik – de nem akárhogyan A BBC idén nagyszabású lépésre készül: mostantól kifejezetten a YouTube-csatornáira fog tartalmakat gyártani, ezzel teljesen új irányt vesz a brit műsorszolgáltató stratégiája...

MA 07:25

A Blue Origin új műholdhálózata rekordgyors internetet ígér

Jeff Bezos űrcége, a Blue Origin új, szupergyors műholdhálózattal próbálja lehagyni a SpaceX Starlinkjét...

MA 07:17

A YouTube-ot meghódíthatod a mesterséges intelligenciás hasonmásoddal

Az MI újabb hulláma robban be a YouTube-ra: hamarosan bárki készíthet saját magáról Shorts-videókat anélkül, hogy egyáltalán kamera elé állna...

MA 07:09

Az mRNS-oltás öt év után is felére csökkenti a melanóma kiújulását

Egy kisebb klinikai vizsgálatban a személyre szabott, mRNS-alapú vakcina hatásosnak bizonyult a magas kockázatú bőrrák, konkrétan a melanoma kezelésében: öt év után a kiújulás és a halálozás kockázatát közel felére csökkentette a hagyományos terápiához képest...

MA 07:01

Az Apple új MI-kitűzője: mindent hall az ingeden?

Az Apple ismét forradalmat tervez: ezúttal egy ruhára tűzhető MI-eszköz fejlesztésén dolgozik, amely leginkább egy AirTag vastagabb változatára hasonlít...

MA 06:57

Egy apró vérteszt-eltérés előre jelzi a halálos veseelégtelenséget

A vese egészségének felmérésére használt két vérvizsgálat eredményeinek eltérése komoly problémák, például veseelégtelenség, szívbetegség és halálozás korai előjelzője lehet...