Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 14:34

A Tesla új frissítése: túrázz a Mikulással, MI-vel

Megérkezett a Tesla 2025-ös ünnepi frissítése, amely minden eddiginél több újdonságot ígér...

MA 14:17

Az első olvadéksó-üzemanyag forradalmasítja az atomreaktorokat

Az amerikai Idaho Nemzeti Laboratórium előállította a világ első kloridalapú, olvadt sóból készült üzemanyagát gyorsreaktorokhoz...

MA 14:02

Az éghajlati válság házhoz jön – és végre észbe kapunk

🏖 A kommunikáció apró módosítása, például ha megemlítik a lakóhelyedet egy figyelmeztetésben, drámai módon növelheti a felkészülési hajlandóságot a természeti katasztrófákkal szemben...

MA 13:49

A Hold ma éjjel: mit látsz az égen?

🌕 December 8-án a Hold a holdciklus 18. napján jár, vagyis fogyó domború fázisában figyelhetjük meg...

MA 13:33

Az első kínai újrafelhasználható rakéta felrobban – az Ethernet mégis repült

A kínai LandSpace űripari vállalat a múlt héten indította el Kína első újrafelhasználható rakétáját, a Zhuque-3 Y1-et, amely ugyan sikeresen eljuttatta második fokozatát a kijelölt pályára, de irányított visszatérése során felrobbant...

MA 13:17

Az ünnepi frissítés hóvihart hoz a Battlefield 6-ba

december 9-én érkezik a Battlefield 6 legújabb, 1.1.3.0-s frissítése, amely az ünnepi időszakot egy vadonatúj, hó borította Empire State pályaváltozattal indítja...

MA 13:02

Valóban megállíthatatlanok az önvezető autók?

Az elmúlt hetekben újabb önvezető járművekkel kapcsolatos fejlemények láttak napvilágot: egyre több városban indulnak vagy terveznek robotaxi-szolgáltatásokat...

MA 12:49

Az Airbus A320 rejtélye: tényleg kozmikus eredetű a hiba?

Felmerül a kérdés, okozhatta-e a kozmikus sugárzás azt a hibát, amely sürgősségi szoftverfrissítéshez és a repülő váratlan magasságvesztéséhez vezetett...

MA 12:33

A PS5 tarolt az idei Black Fridayen

A játékosok idén sem tétlenkedtek Black Friday alatt, a konzoleladások látványosan megugrottak...

MA 12:18

A titokzatos Aska-medál: az egyetlen várandós viking nő

🔭 A svéd Aska településen, egy 10. századi elit nő sírjában bukkantak rá az Aska-medálra, mely az egyetlen ismert ábrázolás egy várandós viking nőről...

MA 12:02

Az MI-aranyláz nyertesei: chipgyártók és energiacégek aratják le a hasznot

💰 A BlackRock ázsiai–csendes-óceáni befektetési vezetője, Ben Powell szerint az MI-infrastruktúrába áramló tőke még messze nem érte el a csúcsát – sőt, még csak most jön a java...

MA 11:49

Az élő shopping vitte a prímet Black Fridayen

Idén a Black Friday alkalmával az élő vásárlási alkalmazások soha nem látott sikert arattak...

MA 11:33

Az elpazarolt hőből áram lesz: jön az energiaforradalom?

A világnak egyre több energiára van szüksége, miközben rengeteg energia hő formájában egyszerűen elvész az ipari folyamatok során...

MA 11:01

Az éhínség és egy vulkánkitörés lökhette útjára a Fekete Halált

💀 A Fekete Halál, amely 1347 és 1353 között söpört végig Európán, több helyen a lakosság akár 60%-át is elpusztította, de máig rejtély, hogyan tudott ilyen gyorsan terjedni...

MA 10:57

A szupernóvák írják át az élet eredettörténetét

Ki gondolta volna, hogy egy brutális csillagrobbanás új fényt vet az élet építőköveire?..

MA 10:51

Az Apache Tika végzetes hibája új kibertámadási hullámot indít

Érdekes felvetés, hogy még a legnagyobb technológiai óriásokat is bármikor váratlanul érheti egy súlyos biztonsági rés...

MA 10:44

Az ingatlanpiac csatája: hol diktálnak az eladók, hol a vevők?

🏡 A Zillow szakértői a Market Heat Index nevű modellel elemzik az ingatlanpiacokat: az árak változását, a kínálatot és az eladási időt összesítve pontszámmal jelzik, hogy az adott városban inkább eladói vagy vevői piac uralkodik...

MA 10:32

Az új Doogee S200 Ultra: páncélozott mobil, borsos árcédulával

A Doogee idén újabb ütésálló telefonját dobta piacra, az S200 Ultra modellt, amely szinte minden szempontból erős ajánlat lenne – ha nem lenne ilyen drága...

MA 10:15

Az MI csak akkor jó, ha emberibbé tesz minket

🧑 Az emberek gyakran úgy gondolnak az MI-re, mintha sorsdöntő összecsapás lenne ember és gép között, ahogyan a Terminátorban (The Terminator) látjuk a Skynet példáján...