2025. 03. 08., 15:15

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 12:02

Az Apple Watch három titkos trükkje, amit muszáj kipróbálnod

Jellemző, hogy még a rutinos Apple Watch-használók is sokszor csak felszínesen ismerik az órájuk lehetőségeit, pedig néhány apró trükk valóban képes könnyebbé, kényelmesebbé és okosabbá tenni a mindennapokat...

MA 11:56

Az óriáshajó roncsának felfedezése újraírja a tengeri történelmet

🚤 Többek között egyedülálló középkori hajóroncsot találtak a dán tengerfenéken, amely új fénybe helyezi a korabeli kereskedelmet és a tengerészek mindennapjait...

MA 11:39

A pénztárcabarát VPN, ami meglepően erős – CyberGhost-teszt

Ez a jelenség jól illusztrálható azzal, hogy a CyberGhost VPN, bár nem hibátlan, sok területen meglepően jól teljesít az árához képest...

MA 11:19

A zsugorodó Nagy Sós-tó újabb porvihart szabadíthat el

A Utah-i Nagy Sós-tó zsugorodása miatt egyre súlyosabb porviharok sújtják Észak-Utah térségét, különösen a Wasatch Front mentén élőket...

MA 11:02

Nagyot vág az Anthropic a Claude Cowork extrák árából

Az Anthropic népszerű MI-alapú asszisztense, a Claude Cowork mostantól bárki számára elérhető havi 7 200 forintos (20 USD) előfizetéssel...

MA 10:57

A mélytengeri lejtők őrzik az ősi megaföldrengések nyomait

A Csendes-óceán északnyugati részének mélyén, a Cascadia szubdukciós zóna lejtőin a kutatók ősi, hatalmas földrengések nyomait tárták fel...

MA 10:50

Az epilepszia rejtett tettesei: zombisejtek az agyban?

👾 Világszerte közel 50 millió embert érint a temporális lebeny epilepszia (TLE) – most pedig egy meghökkentő fordulat révén új gyógymód körvonalazódik...

MA 10:41

A TikTok új őrülete: PineDrama

A TikTok csendben elindította legújabb alkalmazását, a PineDrama-t, amely elhozza a mikrodráma-sorozatok világát az Egyesült Államokba és Brazíliába...

MA 10:32

Az irtószerek alattomosan megrövidíthetik a halak életét

Már csekély mennyiségű mezőgazdasági növényvédőszer is képes komolyan csökkenteni a halak élettartamát – derült ki Jason Rohr, az indianai Notre Dame Egyetem biológusa által vezetett kutatásból...

MA 10:27

Az érinthetetlen hackeristen bukása: Finnország legmegrázóbb bűnügye

Fontos kérdés, hogy mennyire lehet védett az, amit pszichoterapeutánkkal osztunk meg...

MA 10:17

Az anyacápák titkos randevúja Maui bálnáktól hemzsegő vizein

Évekig rejtély volt, hogyan találkoznak párzás céljából a tigriscápák, hiszen általában magányos vándorok...

MA 10:01

Az Epic Games leszámol a szerencsekerékkel, de maradnak a loot boxok

A múlt héten komoly felháborodást váltott ki, amikor az Epic Games megengedte, hogy a Fortnite kreatív módjában egyes fejlesztők véletlenszerűen összeállított tárgycsomagokat – akár 4900 V-Bucksért, vagyis mintegy 13 000 forintért – kezdjenek árulni...

MA 09:59

Az MI által termelt szemétmunka elárasztja az irodákat – így fékezhető meg

Érdemes megérteni, hogy a generatív MI-eszközök terjedése nemcsak hatékonyabb munkavégzést eredményez, hanem egyre több helyen okoz úgynevezett munkaszennyet is...

MA 09:49

A Google ellen per: tényleg monopolizálta a keresést?

🔍 A Google újabb jogi csatába kezdett, miután 2024-ben a bíróság megállapította, hogy a cég monopóliumot tart fenn a webes keresés piacán...

MA 09:42

Az anyagi gondok egyre több főnök éjszakáját teszik tönkre

Érdekes felvetés, hogy a munkaadók egyre nagyobb része aggódik dolgozóik anyagi helyzete miatt, és egyre több cég próbál segíteni a mindennapi pénzügyi gondok enyhítésében...

MA 09:33

Az Interpol hajtóvadászatot indított a Black Basta vezére ellen

Nemzetközi körözési listára került a Black Basta zsarolóvírus-banda vezetője: az ukrán és német hatóságok szerint Oleg Evgenievich Nefedov, 35 éves orosz állampolgár áll a csoport élén...

MA 09:26

A krónikus sebek új esélye: áttörés az antibiotikum-rezisztencia ellen

Az antibiotikum-rezisztens fertőzések miatti gyógyulási kudarcok világszerte milliók életét nehezítik meg, különösen a cukorbetegek körében...

MA 09:16

A legnagyobb amerikai tengeri szélerőmű újraindul

Amerika legnagyobb tengeri szélerőmű-projektje ismét folytatódhat, miután egy szövetségi bíró feloldotta a Trump-adminisztráció által elrendelt leállítást...

MA 09:09

Az egészségügy riadót fúj: veszélyes a mobil?

🚨 Az Egyesült Államok Egészségügyi Minisztériuma Robert F. Kennedy Jr. vezetésével egyre többször veti fel a kérdést: valóban biztonságosak-e a mobiltelefonok?..