2025. 03. 08., 15:15

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 08:59

Az ikonikus Gyűrűs-köd titokzatos vasrúdja új rejtélyt tár fel

Egy európai kutatócsoport váratlan felfedezést tett: a mindenki által ismert Gyűrűs-köd belsejében egy különös, rudat formázó felhő jelent meg, amely tisztán vasatomokból áll...

MA 08:49

Az év legcukibb cicás időjós kütyü: MI és e‑papír

Van, akinek az e-papír-kijelző egyenlő a saját időjárás-állomással – főleg, ha még macskák is kerülnek rá...

MA 08:41

A római fürdők sötét titka: ólom és mocsok

A friss kutatás szerint az ókori Pompeji első fürdőházában a vizet mindössze naponta egyszer cserélték, így a fürdőzők gyakorlatilag szennyezett, ólomszennyezett vízben áztak...

MA 08:35

Az Edifier ES60 letaszítja a Marshallt a trónról?

🔊 Ki gondolta volna, hogy egy Bluetooth-hangszóró ennyire stílusos is lehet? Az Edifier ES60 merész retró dizájnnal, aranyszínű részletekkel és műbőr borítással próbálja felvenni a versenyt a Marshall legendás modelljeivel...

MA 08:26

Az űr titkai, földi szenzációk és a gyapjas orrszarvú vacsorája

🚀 Ezen a héten a tudományos világ gyorsvonatként dübörgött az űrtől egészen a fagyott szibériai talajig...

MA 08:18

A rejtélyes Nefertiti-sír nyomában: közel a nagy áttörés?

🔐 A világ talán legismertebb régésze, Zahi Hawass sosem titkolta: legnagyobb álma, hogy élete utolsó nagy felfedezéseként megtalálja Nefertiti királynő sírját...

MA 08:01

Az álruhás Chrome-bővítmények ipari titkokat loptak

🕵 Az utóbbi időben hamis termelékenységi és biztonsági Chrome-bővítmények lepték el a Chrome Web Store-t, amelyek valójában vállalati HR- és ERP-rendszereket támadtak meg hitelesítő adatok eltulajdonítása céljából...

MA 07:57

Az új Holdrakéta kész: jön az első Hold-utazás 50 év után

Szombaton a NASA új, 98 méter magas Hold-rakétája látványosan begördült a kilövőállásra – ezzel kezdetét vették az előkészületek az elmúlt ötven év első, űrhajósokkal végrehajtott holdkerülő útjára...

MA 07:49

Az Amazon elbukott a Saks csődjében – marad a káosz

💸 Az Amazonnak nem sikerült megakadályoznia, hogy a csődvédelem alatt álló Saks Global Enterprises újabb hatalmas hitelhez jusson...

MA 07:42

Az MI-vezérelt kriptotőzsde felforgatja a piacot

Az utóbbi napokban hatalmas roham indult a Genius Terminal nevű kriptokereskedési platformon, amely mögött a YZi Labs és a Binance egykori alapítója, Changpeng „CZ” Zhao áll...

MA 07:33

Az e-mailes leiratkozás rejtett csapdái: kattintás előtt ezt tudd!

⚠ A kéretlen spamlevelek az egyik legidegesítőbb dolog az internetes világban. Egyszer csak elárasztják a postaládádat, miután valahol megadtad az e‑mail‑címedet, az adatbrókerek eladták, vagy egy adatszivárgás során szerezték meg...

MA 07:25

A DeepSeek áttörése véget vethet az MI memóriaválságának

💻 A DeepSeek és a Pekingi Egyetem kutatói radikálisan új megközelítést mutattak be az MI-modellek memóriahasználatában...

MA 07:18

A jövő tűzoltói: mesterséges intelligenciával vezérelt drónrajok

Görögországban felnőni azt jelentette, hogy a nyári erdőtüzek szinte állandó veszélyt jelentettek...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Coinim Trend, News, RSI Alerts (iPhone/iPad)A Coinim egy letisztult, hirdetésmentes alkalmazás, amellyel több mint 3000 kriptovaluta árfolyamát követheted, miközben könnyedén készíthetsz trend- és technikai elemzéseket...

MA 07:09

A filléres Bluetooth-fülesedet bárki feltörheti

🔐 Több százmillió vezeték nélküli fülhallgató, fejhallgató és hangszóró veszélyben van egy súlyos biztonsági hiba miatt: a Google Fast Pair rendszerében talált rés lehetővé teszi, hogy a támadók a tulajdonos beavatkozása nélkül is átvegyék az eszközök irányítását...

MA 07:01

Az új TikTok-őrület: özönlenek a villámgyors szappanoperák

A TikTok újabb alkalmazást dobott piacra, ami lényegében egy mobilos minisorozatgyár, csak még rövidebb és bugyutább tartalommal, mint amit eddig megszokhattunk...

MA 06:58

Az új One UI 8.5-tel elveszíti a varázsát a Samsung?

🤷 A Samsung 2018 végén mutatta be One UI névre keresztelt, Android-alapú felhasználói felületét, amellyel akkor gyakorlatilag új szintre emelte a nagy kijelzős okostelefonok egykezes használatát...

MA 06:49

Az első robot, amely átvészelt egy óceáni hurrikánt

🪐 Anahita Laverack eredetileg űrtechnikával akart foglalkozni, de egy autonóm robotikai kihívás olyan alapvető felismeréshez vezette, amely teljesen átformálta a pályáját...

MA 06:41

Az új Chrome-ban végre kikapcsolható az MI-s csalásvédelem

😊 A Google Chrome legújabb változatában már lehetőség van arra, hogy kikapcsold az eszközön futó MI-modellt, amely a böngésző „Fejlett védelem” funkcióját működteti...